Detectan por primera vez un ataque hacker masivo dirigido a miles de servidores de IA

amazon, microsoft, detectan por primera vez un ataque hacker masivo dirigido a miles de servidores de ia

Detectan por primera vez un ataque hacker masivo dirigido a servidores de IA

Miles de servidores de IA han sido hackeados a través de una vulnerabilidad de Ray, un framework que usan empresas tan importantes como OpenAI o Amazon.

La firma de seguridad Oligo ha descubierto el primer ataque hacker masivo centrado en los servidores de IA. Lo más preocupante es que los ciberdelincuentes han tenido acceso total durante siete meses, y han podido hacer cosas como corromper los modelos de IA, o minar criptomonedas usando la enorme potencia de cálculo de estos servidores.

Además, según Ars Technica, también han robado credenciales de cuentas de OpenAI, Hugging Face, Stripe, y Microsoft Azure.

Así actuó el primer hackeo detectado de servidores IA

Al parecer, los hackers se han aprovechado de una función de Ray que da acceso al “cuadro de mandos” o dashboard que permite controlar los servidores de inteligencia artificial, sin autentificación.

Ray es un framework de código abierto, un software que permite entrenar a muchas IAs al mismo tiempo usando cientos, miles de servidores. Por eso es usado por las principales compañías de IA.

El problema es que, a través del dashboard, los hackers han podido acceder a la carga de trabajo de la IA, es decir, a todas las órdenes que se han usado para entrenarlas, con lo que han podido descubrir todos sus secretos, e incluso corromperlas, introduciendo nuevas órdenes. Esta información vale mucho dinero en la Dark Web.

Anyscale, la empresa que ha desarrollado Ray, se ha defendido argumentando que no se trata de una vulnerabilidad. Asegura que el acceso al dashboard sin autentificación es una característica del software, y que ya avisaron a todos los que lo usan, para que implementasen medidas de seguridad con las que impedir el acceso libre.

Pese a no reconocer su culpa, Anyscale ha añadido algunas medidas extras de seguridad, como avisar cuando alguien está accediendo desde Internet, y pronto añadirá autentificación.

Este primer ataque hacker masivo a miles de servidores de IA, abre un nuevo escenario inquietante: la posibilidad de que ciberdelincuentes corrompan una IA, modificando su entrenamiento.

News Related

OTHER NEWS

Leyes para la importación de papas fritas tienen enfrentadas a Colombia y la UE

El desacuerdo tiene que ver con la forma en que Colombia está dando cumplimiento a una sentencia del Organización Mundial del Comercio (OMC) sobre medidas antidumping en la importación de ... Read more »

“Los verdes debemos mantenernos en la coalición sin dejar de ser deliberantes”: Amaya

Antes de entrar a la reunión de bancada citada para este 27 de noviembre, el copresidente de la Alianza Verde indicó que la última palabra la tiene la dirección del ... Read more »

Estos son los dos decretos que está estudiando la Comisión Segunda del Senado para definir qué oficiales ascienden al rango de general

Los ascensos de generales de las Fuerzas Armadas y la Policía están tramitándose contra el tiempo. Los dos decretos del Ministerio de Defensa con los nombres de los candidatos a ... Read more »

Ellos eran algunos de los extranjeros asesinados en los últimos días en Medellín

En lo que va del año en la ciudad han muerto 25 extranjeros violentamente. En las últimas semanas, varios extranjeros han sido asesinados en Medellín por diferentes motivos. En los ... Read more »

Presidente Petro lamentó la muerte de Edgar Velasco, músico y militante del M-19

Edgar Velasco y Gustavo Petro El mandatario aseguró que Velasco estuvo ‘preso’ con él. Envió mensaje en su cuenta de X. Sobre las 9 de la noche de este lunes, ... Read more »

Sebastián Yatra confirma su ruptura con Aitana: "Vivimos una historia muy bonita este año"

Aitana y Sebastián Yatra en Ibiza Tristes noticias para los amantes de la que era (y sí, ya en pasado) la pareja del año: Aitana y Sebastián Yatra han puesto ... Read more »

Hombre respondió a ataque de sicario que le disparó en Barranquilla: ambos murieron

Iglesia de San Roque, en el Centro de Barranquilla. La víctima se defendió del asesino a sueldo cuando estaba herido, pero falleció en un hospital. El encargo de asesinar a ... Read more »
Top List in the World