1736835035
2025-01-14 06:02:00
- Microsoft の 2024 年 12 月の訴状は匿名の被告 10 名に関するものだ
- 「サービスとしてのハッキング操作」により正規ユーザーの API キーが盗まれ、コンテンツ保護手段が回避されました
- バージニア州の地区の苦情により、Github リポジトリと Web サイトが削除される
マイクロソフト Azureの安全プログラムを意図的に回避するツールを開発している匿名の集団を非難した OpenAI を支えるサービス AIツール チャットGPT。
2024 年 12 月、テクノロジー巨人は 苦情 バージニア州東部地区連邦地方裁判所で、コンピューター詐欺および乱用法、デジタルミレニアム著作権法、さらに連邦恐喝法に違反したとして匿名の被告10名に対して訴訟を起こした。
Microsoftは、自社のサーバーが「不快な」「有害で違法なコンテンツ」の作成を支援するためにアクセスされたと主張している。その内容の性質についてはそれ以上の詳細は明らかにされていないが、迅速な行動には明らかに十分だった。 Github リポジトリがオフラインになっていて、 ブログ投稿 裁判所は彼らに、この作戦に関連するウェブサイトの押収を許可した。
ChatGPT API キー
Microsoft は訴状の中で、2024 年 7 月に不正なコンテンツを作成するためにユーザーの認証に使用される Azure OpenAI サービス API キーを悪用しているユーザーを最初に発見したと述べています。さらに、問題の API キーが正規の顧客から盗まれました。
「被告がこの訴状に記載されている不正行為を実行するために使用されたすべての API キーを正確に入手した方法は不明ですが、被告は組織的な API キー盗難のパターンに関与し、Microsoft API キーを盗むことができたようです。複数の Microsoft 顧客」と訴状には書かれています。
Microsoft は、サービスとしてのハッキング製品の発売を最終目標として、被告らはこれらの API キーを盗むためのクライアント側ツールである de3u と、de3u が Microsoft サーバーと通信できるようにする追加のソフトウェアを作成したと主張しています。
De3u は、Azure OpenAI Services の組み込みコンテンツ フィルターとその後のユーザー プロンプトの改訂も回避し、たとえば OpenAI が通常許可しない画像を DALL-E が生成できるようにしました。
「これらの機能と、被告によるAzure OpenAIサービスへの違法なプログラムAPIアクセスとの組み合わせにより、被告はMicrosoftのコンテンツや悪用対策を回避するリバースエンジニアリング手段を実行できるようになった」と訴状には記されている。
経由 テッククランチ
あなたも気に入るかもしれません
#Microsoft自社サーバーが安全でないAIコンテンツを作成するために不正アクセスされたと主張