Attacco hacker su GitHub: rubate credenziali tramite estensione di Stable Diffusion | Immagini Gratis da Scaricare | Midjourney Immagini | Midjourney | Turtles AI
Un gruppo di hacker protesta contro il ’furto d’arte’ attaccando utenti di AI tramite un’estensione malevola di Stable Diffusion su GitHub.
Proprio pochi giorni fa abbiamo dedicato un approfondimento tematico all’argomento AI ed arte.
Purtroppo, ora, un gruppo di hacker, dichiarando di voler proteggere l’industria creativa dal danno delle opere generate dall’AI, ha compromesso un’estensione di una popolare interfaccia grafica per Stable Diffusion su GitHub, rubando le credenziali di accesso degli utenti.
Nel mondo della tecnologia, gli attacchi informatici si evolvono costantemente, sfruttando le vulnerabilità dei sistemi più in voga. Un recente caso di hacking ha colpito gli utenti di ComfyUI, una nota interfaccia grafica per il software di generazione di immagini Stable Diffusion, disponibile su GitHub. Il gruppo di hacker noto come Nullbulge ha introdotto codice malevolo nell’estensione ComfyUI_LLMVISION, progettata per integrare modelli di linguaggio di grandi dimensioni come GPT-4 e Claude 3. L’estensione compromessa ha permesso ai malintenzionati di rubare credenziali e altre informazioni sensibili degli utenti.
ComfyUI, che sta guadagnando popolarità per la sua interfaccia modulare e flessibile, consente agli utenti di creare e modificare flussi di lavoro per la generazione di immagini attraverso una struttura basata su nodi. Questo strumento avanzato, nonostante le sue potenzialità, è diventato un bersaglio per gli hacker, evidenziando i rischi legati al software open source. La pagina GitHub di ComfyUI_LLMVISION, ora rimossa, mostrava chiari segni dell’attacco con messaggi degli hacker che invitavano a riflettere sulla sicurezza delle piattaforme di AI.
Un utente di Reddit ha segnalato che, una settimana dopo aver installato l’estensione, ha ricevuto numerose notifiche di accessi malevoli ai suoi account, confermando l’attività sospetta dell’estensione. vpnMentor, una società specializzata in sicurezza informatica, ha analizzato l’estensione malevola, rivelando la capacità di rubare portafogli di criptovalute, scattare screenshot dello schermo dell’utente, esporre informazioni sui dispositivi e indirizzi IP, oltre a rubare file contenenti specifiche parole chiave o estensioni.
Sebbene il sito di Nullbulge sia attualmente inattivo, un archivio web mostra che il gruppo si autodefinisce come un collettivo impegnato a proteggere i diritti degli artisti e a garantire una giusta compensazione per il loro lavoro. Sul loro sito, gli hacker spiegano che colpiscono chiunque commetta "furto d’arte", promozione di criptovalute, utilizzo di opere d’arte generate da AI, e altre forme di appropriazione indebita dal lavoro degli artisti.
Questo incidente mette in luce i pericoli legati al download di software gratuito da repository mantenuti da singoli sviluppatori o piccoli gruppi. Gli utenti devono essere consapevoli dei rischi e adottare misure di sicurezza adeguate quando utilizzano strumenti open source.
Punti chiave:
- Un’estensione malevola di ComfyUI su GitHub ha rubato credenziali e informazioni sensibili.
- Gli hacker di Nullbulge protestano contro l’uso dell’AI nell’arte, sostenendo la protezione dei diritti degli artisti.
- vpnMentor ha identificato che l’estensione può rubare criptovalute, screenshot, e file sensibili.
- L’incidente sottolinea i rischi della sicurezza informatica nei software open source.
