Zlonamerna programska oprema SesameOp izkorišča OpenAI API za prikrito komunikacijo
obramba tehnologija

Zlonamerna programska oprema SesameOp izkorišča OpenAI API za prikrito komunikacijo

Microsoft je razkril, da zlonamerna programska oprema SesameOp uporablja OpenAI-jev API Assistants kot prikrit kanal za ukazno-nadzorno komunikacijo. Ta tehnika omogoča hekerjem, da skrijejo svoje sledi, vzpostavijo trajen dostop do sistema, izvajajo ukaze in izvažajo podatke. Odkritje poudarja zaskrbljujočo novo uporabo zmogljivih orodij umetne inteligence v kibernetskih napadih.

Izvorni članki

OpenAI API moonlights as malware HQ in Microsof...
theregister.com | 4. 11. 2025 12:08

Podobni članki

API3 izboljšuje zmožnosti decentraliziranih aplikacij, StackHawk pospešuje testiranje API-jev, AT&T pa poudarja kritične zmogljivosti zaščite API-jev
obramba finance
API3 izboljšuje zmožnosti decentraliziranih aplikacij, StackHawk pospešuje testiranje API-jev, AT&T pa poudarja kritične zmogljivosti zaščite API-jev

20. avg 19:18

API3 si prizadeva izboljšati zmožnosti decentraliziranih aplikacij v različnih panogah z zagotavljanjem decentraliziranih in blockchain-nativnih API-jev. StackHawk je predstavil novo funkcijo, ki ustvarja dokumentacijo API-jev neposredno iz izvorne kode, kar varnostnim ekipam omogoča širše testiranje API-jev. AT&T poudarja, da rešitve za zaščito spletnih aplikacij in API-jev postajajo vse pomembnejše v kibernetski varnosti, saj se API-ji vse bolj uporabljajo.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

GitHub, Concentric AI in Cloudflare izboljšujejo varnost in funkcionalnost platform s posodobitvami in integracijami
tehnologija obramba
GitHub, Concentric AI in Cloudflare izboljšujejo varnost in funkcionalnost platform s posodobitvami in integracijami
1 posodobitev 6. avg 4:40

Britansko Ministrstvo za obrambo je izbralo avstralsko podjetje za kibernetsko varnost, ki bo uvedlo rešitve za zaščito podatkov, ki jih poganja umetna inteligenca. Voditelji kibernetske varnosti se posvečajo varovanju infrastruktur umetne inteligence, pri čemer se pogosto pozablja na varnost pri uvajanju novih tehnologij. Sysdig je predstavil platformo za varnost v oblaku, ki jo poganja umetna inteligenca, za avtonomno popravljanje in razvrščanje tveganj. V avtomobilski industriji se kibernetska varnost obravnava kot del varnosti. Malezijska Maybank je sklenila petletno partnerstvo z Microsoftom v vrednosti milijarde ringgitov za pospešitev digitalne preobrazbe z umetno inteligenco.

Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna
tehnologija obramba
Odkrita prva ransomware programska oprema, ki jo poganja umetna inteligenca, vendar še ni aktivna

27. avg 6:21

Raziskovalca ESET Anton Cherepanov in Peter Strycek sta odkrila prvo znano ransomware programsko opremo, ki jo poganja umetna inteligenca, imenovano PromptLock. Ta zlonamerna programska oprema uporablja lokalni model umetne inteligence za ustvarjanje zlonamernih skript in izvajanje nezakonitih dejavnosti, kar otežuje sledenje zaradi variabilnosti izhodov LLM. PromptLock deluje kot napad s promptno injekcijo na velik jezikovni model, pregledovanje lokalnih datotečnih sistemov, izfiltriranje datotek in šifriranje podatkov. Kljub odkritju programska oprema trenutno ni aktivna.

OpenAI kupil podjetje Software Applications, razvijalca aplikacije Sky za Mac
posel tehnologija
OpenAI kupil podjetje Software Applications, razvijalca aplikacije Sky za Mac

24. okt 6:14

OpenAI je prevzel podjetje Software Applications Incorporated, znano po razvoju aplikacije Sky, vmesnika z umetno inteligenco za računalnike Mac. Sky omogoča upravljanje naprav Mac z naravnim jezikom in je delo nekdanjih Applovih zaposlenih, ki so ustvarjali funkcijo Shortcuts in aplikacijo Workflow. Prevzem naj bi OpenAI omogočil integracijo funkcij Sky v ChatGPT.

SAP, OpenAI in Microsoft želijo nemško upravo opremiti z varno umetno inteligenco
posel gospodarstvo
SAP, OpenAI in Microsoft želijo nemško upravo opremiti z varno umetno inteligenco

24. sep 18:04

Podjetja SAP, OpenAI in Microsoft sodelujejo pri opremljanju nemških javnih ustanov, vključno z upravami, šolami in univerzami, z umetno inteligenco. Cilj je, da bi te institucije lahko »varno in odgovorno« uporabljale tehnologijo umetne inteligence za obvladovanje velikih količin dokumentacije. Medtem ko pravila prihajajo iz Nemčije, tehnologija v veliki meri izvira iz ZDA.

Entitete in sentiment

Entiteta Sentiment
OpenAI Negativno
Microsoft Negativno
SesameOp zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se ne dogaja neposredno v Sloveniji, novice poudarjajo potencialno ranljivost sistemov, ki uporabljajo API-je umetne inteligence, kar je pomembno tudi za slovenske organizacije in posameznike.