Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Azure AI istismar planının arkasındaki llmjacking siber suçluları ortaya çıkarır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Azure AI istismar planının arkasındaki llmjacking siber suçluları ortaya çıkarır

GenelSiber Güvenlik

Microsoft, Azure AI istismar planının arkasındaki llmjacking siber suçluları ortaya çıkarır

teknomers
Son güncelleme: 1 Mart 2025 10:25
teknomers
Paylaş
Paylaş


28 Şub 2025Ravie LakshmananAPI Güvenliği / AI Güvenliği

Perşembe günü Microsoft, saldırgan ve zararlı içerik üretmek için üretken yapay zeka (Genai) hizmetlerine yetkisiz erişimden yararlanmayı içeren bir Azure istismarı kurumsal planının arkasında olduğunu söylediği dördünün maskesini kaldırdı.

LLMJacking adlı kampanya, Microsoft’un Azure Openai Hizmeti de dahil olmak üzere çeşitli AI tekliflerini hedef aldı. Teknoloji devi siber suç ağını Storm-2139 olarak izliyor. Adlandırılmış bireyler –

  • Arian Yadegarnia aka İran’dan “Fiz”,
  • Alan Krysiak aka Birleşik Krallık’tan “Drago”,
  • Ricky Yuen aka Hong Kong, Çin’den “CG-Dot” ve
  • Vietnam’ın Phát Phùng tấn aka “asakuri”

Microsoft’un Dijital Suç Birimi (DCU) Genel Danışman Yardımcısı Steven Masada, “Storm-2139 üyeleri, belirli üretken AI hizmetleriyle hesaplara yasa dışı bir şekilde erişmek için kamu kaynaklarından kazınmış maruz kalan müşteri kimlik bilgilerini kullandı.” söz konusu.

“Daha sonra, bu hizmetlerin yeteneklerini değiştirdiler ve diğer kötü amaçlı aktörlere erişimi yeniden sattılar, ünlülerin ve diğer cinsel açıdan açık içerikler de dahil olmak üzere zararlı ve yasadışı içeriğin nasıl üretileceği konusunda ayrıntılı talimatlar sağladılar.”

Redmond, kötü niyetli etkinliğin, üretken AI sistemlerinin güvenlik korkuluklarını atlama niyetiyle açıkça gerçekleştirildiğini de sözlerine ekledi.

. Değiştirilmiş şikayet Microsoft’un tehdit aktörlerine karşı birkaç ABD şirketi de dahil olmak üzere çeşitli müşterilerden sistematik API anahtar hırsızlığı yapmak için yasal işlem yaptığını ve daha sonra diğer aktörlere erişimi yerine getirdiğini söyledikten bir aydan biraz fazla bir süre sonra geliyor.

Ayrıca bir web sitesini ele geçirmek için bir mahkeme emri aldı (“Aitizm[.]Net “) grubun cezai operasyonunun önemli bir parçası olduğuna inanılan.

Storm-2139 üç geniş insan kategorisinden oluşur: AI hizmetlerinin kötüye kullanılmasını sağlayan yasadışı araçları geliştiren yaratıcılar; Bu araçları çeşitli fiyat noktalarında müşterilere değiştiren ve tedarik eden sağlayıcılar; ve Microsoft’ları ihlal eden sentetik içerik oluşturmak için kullanan son kullanıcılar Kabul edilebilir Kullanım PolitikasıVeDavranış kodu.

Microsoft, Amerika Birleşik Devletleri’nde bulunan ve Illinois ve Florida eyaletlerinde bulunan iki aktör daha belirlediğini söyledi. Kimlikleri potansiyel cezai soruşturmalara müdahale etmekten kaçınmak için saklanmıştır.

İsimsiz diğer ortak komplocular, sağlayıcılar ve son kullanıcılar aşağıda listelenmiştir –

  • Amerika Birleşik Devletleri’nde ikamet eden bir John Doe (DOE 2)
  • Muhtemelen Avusturya’da ikamet eden ve “Sekrit” takma adını kullanan bir John Doe (DOE 3)
  • Muhtemelen Amerika Birleşik Devletleri’nde ikamet eden ve “Pepsi” takma adını kullanan bir kişi
  • Muhtemelen Amerika Birleşik Devletleri’nde ikamet eden ve “Pebble” takma adını kullanan bir kişi
  • Muhtemelen Birleşik Krallık’ta ikamet eden ve “Dazz” takma adını kullanan bir kişi
  • Muhtemelen Amerika Birleşik Devletleri’nde ikamet eden ve “Jorge” takma adını kullanan bir kişi
  • Muhtemelen Türkiye’de ikamet eden ve “Jawajawaable” takma adını kullanan bir kişi
  • Muhtemelen Rusya’da ikamet eden ve “1phlgm” takma adını kullanan bir kişi
  • Arjantin’de ikamet eden bir John Doe (Doe 8)
  • Paraguay’da ikamet eden bir John Doe (Doe 9)
  • Danimarka’da ikamet eden bir John Doe (Doe 10)

Masada, “Kötü niyetli aktörlerin peşinden gitmek, kalıcılık ve sürekli uyanıklık gerektiriyor.” Dedi. Diyerek şöyle devam etti: “Microsoft, bu bireylerin maskesini kaldırarak ve kötü niyetli faaliyetlerine ışık tutarak AI teknolojisi kötüye kullanımı ile mücadelede bir emsal teşkil etmeyi amaçlıyor.”



siber-2

Bridgerton Sezon 3: Başlangıç, olay örgüsü ve oyuncu kadrosu hakkında tüm bilgiler
Araştırmacılar tarafından araştırılan NGC 891’deki ultra parlak X-ışını kaynakları
iPadOS 16: iPad’iniz için söylenen tüm yeni özellikler
Erken Siber Pazartesi fırsatı, Galaxy Z Flip 5’i cazip bir fiyata yakalamanıza olanak tanıyor
Drone Volt nihayet uçuşa geçiyor
ETİKETLENDİ:#microsoftağ güvenliğiArkasındakiAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçıkarırFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsistismarLLMjackingnasıl hacklenirortayaplanınınSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSuçlularıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Crunches’i unutun – Kişisel bir eğitmen, çekirdeğinizi güçlendirmek için bu 5 ayakta duran egzersizi önerir
Sonraki Makale Samsung’un Galaxy S25 serisi, daha önce Galaxy Note 10 tarafından düzenlenen bir satış kaydını kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?