2024
30.10

Last November, when OpenAI announced its plans for a marketplace where anyone could make and find bespoke versions of ChatGPT technology, the company said “The best GPTs will be invented by the community.” Nine months after the store officially launched, a Gizmodo analysis of the free marketplace shows that many developers are using the platform to provide GPTs—or generative pre-trained transformer models—that appear to violate OpenAI’s policies, including chatbot-style tools that explicitly create AI-generated porn, help students cheat without being detected, and offer authoritative medical and legal advice.

Source ->

Comments Off on Porn Generators, Cheating Tools, and ‘Expert’ Medical Advice: Inside OpenAI’s Marketplace for Custom Chatbots
2024
29.10

A critical security vulnerability has been discovered affecting many YubiKey two-factor authentication devices, breaking their security with no patch in sight. Yubico’s security advisory confirmed that Yubikey 5 and Security Key Series prior to firmware 5.7 are forever vulnerable to a high-level cloning attack. However, the average user should not worry too much about the vulnerability.

Source ->

Comments Off on Older YubiKeys compromised by unpatchable 2FA bug
2024
28.10

Einer der führenden KI-Forscher und Miterfinder des Chatbots ChatGPT hat sich eine Milliarde Dollar für sein neues Start-up Safe Superintelligence Inc. gesichert. Unter den Geldgebern sind bekannte Silicon-Valley-Investoren wie Andreessen Horowitz und Sequoia. Der 37-jährige Ilya Sutskever hatte die Firma Safe Superintelligence im Sommer nach dem Ausscheiden beim ChatGPT-Entwickler OpenAI mitgegründet. Ihr Ziel ist eine hochentwickelte Künstliche Intelligenz (KI), die ungefährlich für Menschen sein soll.

Source ->

Comments Off on Safe Superintelligence erhält eine Milliarde US-Dollar für sichere Super-KI
2024
27.10

Cybersecurity researchers from Securonix discovered a new threat campaign that included phishing, DLL sideloading, and Cobalt Strike beacons, all using Tencent’s infrastructure, and targeting Chinese entities. Tencent is the largest and most popular cloud service provider in China.

Source ->

Comments Off on Chinese organizations are being hit by Cobalt Strike malware from within China
2024
26.10

IT-Sicherheitsforscher haben mehrere Cyberangriffe auf Besucher von zuvor infizierten Webseiten der mongolischen Regierung festgestellt. Diese Attacken werden mit hoher Wahrscheinlichkeit einer von Russland unterstützten kriminellen Gruppe zugeschrieben. Dabei wurden dieselben Sicherheitslücken ausgenutzt und dieselbe Vorgehensweise gefunden, die auch kommerzielle Spyware-Anbieter wie Intellexa und die NSO Group verwendet haben. Die Angreifer konnten durch in Websites eingeschleuste Malware Daten aus den Webbrowsern der Besucher auslesen, etwa Cookies, Kennwörter und Internet-Verläufe.

Source ->

Comments Off on Cyberkriminelle nehmen Spyware-Hersteller als Vorbild bei Angriff auf Browser