Disney 黑客在 AI 工具骗局曝光后被破获 — 1.1TB 的数据在大规模网络泄露中被盗

发布时间:2025年5月7日    来源:szf
Disney 黑客在 AI 工具骗局曝光后被破获 — 1.1TB 的数据在大规模网络泄露中被盗

快速阅读: 据《IBTimes (英文)》最新报道,加州一名男子冒用AI工具实施黑客攻击,窃取迪士尼超1太字节数据。他通过篡改开源工具ComfyUI传播恶意软件,目前对两项联邦指控认罪。此事件凸显开源平台的安全隐患,提醒用户谨慎验证下载内容。

在一次令人震惊的案件中,人工智能(AI)被卷入网络犯罪。一名25岁的加州居民承认,他通过使用一款恶意版本的热门AI图像生成程序,成功对一名华特迪士尼公司的员工实施了黑客攻击。此次黑客行为导致超过一太字节的敏感商业与个人信息被盗。

**伪装成合法软件的恶意AI工具**

根据加利福尼亚中央区发布的新闻稿,被告瑞安·米切尔·克雷默以假名“ComfyUI_LLMVISION”发布了伪造版本的开源图像生成器ComfyUI。这款软件伪装成一种附加组件,声称能够提升AI生成的艺术品质量,但实际上却暗藏恶意软件。这些恶意代码可窃取密码、支付详情以及敏感文件。

克雷默在网上以“NullBulge”为网名进行交易,并将该软件托管在GitHub平台上。那些不知情地下载了仿冒应用程序的用户,无意间授予了克雷默对其计算机的完全控制权。恶意软件被编码为秘密向克雷默管理的Discord服务器发送数据。为了掩盖骗局,克雷默还使用了误导性文件名,借用了知名AI公司的名称,例如OpenAI和Anthropic。

**华特迪士尼公司员工遭遇大规模数据泄露**

据Ars Technica报道,事件发生在2024年4月,当时迪士尼的一名员工下载了恶意软件。一旦侵入系统,克雷默便潜入属于迪士尼的私人Slack频道,最终窃取了约1.1太字节的敏感信息。这些信息包括公司内部文件、创意资料以及员工的敏感个人数据。

去年7月,克雷默冒充黑客活动组织成员联系了该员工,可能意图操控或恐吓对方。由于未收到员工回应,克雷默选择将被盗数据公开作为报复手段。一些被黑客获取的信息涉及受害者的财务记录、医疗记录以及个人详细信息。

**FBI调查持续,克雷默面临指控**

克雷默对两项联邦指控认罪,分别是未经授权访问受保护计算机并获取信息,以及威胁破坏受保护计算机。这些行为在联邦法律下被视为严重犯罪,FBI的调查仍在继续。法院文件显示,另有两名受害者安装了受感染的软件,导致其系统的未授权访问。

**开源工具引发的网络安全担忧**

随着开源工具的流行,即便是像迪士尼这样的高知名度企业也应提高警惕,防范潜在的AI软件黑客攻击。尽管像ComfyUI这样的应用在设计和开发圈子里广为人知,被认为是安全的,但这次事件提醒我们,即使是广受欢迎的程序也可能被恶意利用。

ComfyUI的修改版本被巧妙地伪装起来,表明黑客正利用AI技术的普及来传播高级恶意软件。专家警告开发者和用户都需验证下载工具的真实性,并在使用前检查代码,尤其是在GitHub等公共存储库上托管的情况下。

克雷默将在未来几周内首次出庭。若被判有罪,他将面临长期监禁、巨额罚款以及延长的计算机使用限制。

(以上内容均由Ai生成)

关键词: 1.1AiDisneytb黑客

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日