दैनिक ब्रीफिंग
एन्थ्रोपिक क्लाउड के एआई-जनरेटेड टेक्स्ट पर वॉटरमार्क कैसे लगाने की योजना बना रहा है
5 खबरें2 मिनट पठन

साथ ही, यूरोप और ब्राज़ील में हाल ही में हुई कानून प्रवर्तन कार्रवाइयों ने तृतीय-पक्ष सॉफ़्टवेयर की कमियों से उत्पन्न गंभीर वित्तीय जोखिमों को उजागर किया है, जिसका उदाहरण कॉमर्सबैंक के ग्राहकों को निशाना बनाकर की गई 30 मिलियन यूरो की बैंक धोखाधड़ी योजना है। इसके अलावा, क्रेडेंशियल जोखिम पारंपरिक फ़िशिंग से आगे बढ़कर व्यापक हो गया है, क्योंकि चोरी किए गए OAuth टोकन Google Workspace जैसे क्लाउड वातावरण के विरुद्ध महत्वपूर्ण सुरक्षा कवच का काम करते हैं।
एसएपी कॉमर्स क्लाउड में मौजूद सबसे गंभीर खामी को अब हमलों का निशाना बनाया जा रहा है।
थ्रेट इंटेलिजेंस फर्म डिफ्यूज्ड ने एसएपी कॉमर्स क्लाउड में मौजूद अधिकतम गंभीरता वाली रिमोट कोड एक्जीक्यूशन भेद्यता को लक्षित करते हुए सक्रिय शोषण की रिपोर्ट दी है, जिसे महज तीन दिन पहले ही पैच किया गया था।
सेवा प्रदाता की खामी का फायदा उठाकर 30 मिलियन यूरो से अधिक की बैंक धोखाधड़ी के मामले में हैकर्स गिरफ्तार
ब्राजील में चार साइबर अपराधियों को गिरफ्तार किया गया और यूरोप में तीन अन्य पर इस आरोप में मुकदमा चलाया गया कि उन्होंने एक सेवा प्रदाता में मौजूद खामी का फायदा उठाया, जिससे वे कॉमर्ज़बैंक के ग्राहकों के बैंक खातों से धनराशि निकाल सके।
- यह क्यों मायने रखता है
- तृतीय-पक्ष सेवा प्रदाताओं की कमजोरियाँ महत्वपूर्ण बैंकिंग बुनियादी ढांचे और ग्राहक संपत्तियों को गंभीर वित्तीय धोखाधड़ी के खतरे में डालती हैं।
हैकर्स ने macOS स्क्रीन शेयरिंग की खामी का फायदा उठाकर Monero माइनर को तैनात किया
नीदरलैंड के राष्ट्रीय साइबर सुरक्षा केंद्र (एनसीएससी) ने चेतावनी दी है कि सार्वजनिक रूप से सामने आए एक्सप्लॉइट कोड के बाद हैकर्स मैकओएस प्रमाणीकरण बाईपास भेद्यता का सक्रिय रूप से फायदा उठा रहे हैं।
आधुनिक आक्रमण श्रृंखला: एआई के युग में गूगल वर्कस्पेस सुरक्षा पर पुनर्विचार
सुरक्षा विश्लेषण से पता चलता है कि Google Workspace में होने वाली सुरक्षा संबंधी गड़बड़ियां शुरुआती फ़िशिंग के बजाय चोरी किए गए OAuth टोकन पर अधिक निर्भर करती हैं, जिससे हमलावरों को Gmail और Drive जैसे कनेक्टेड एप्लिकेशन तक सीधी पहुंच मिल जाती है।
एन्थ्रोपिक क्लाउड के एआई-जनरेटेड टेक्स्ट पर वॉटरमार्क कैसे लगाने की योजना बना रहा है
एआई द्वारा जनरेट की गई सामग्री की पहचान करना जल्द ही आसान हो सकता है, भले ही यह लिंक्डइन और अन्य सोशल मीडिया प्लेटफॉर्म पर मिलने वाली "यह X नहीं, यह Y है" जैसी सामान्य पोस्ट न हो।
मुख्य बिंदु
- अनधिकृत निष्पादन को रोकने के लिए एसएपी कॉमर्स क्लाउड की अधिकतम गंभीरता वाली रिमोट कोड निष्पादन भेद्यता को तुरंत ठीक करें।