Microsoft baru-baru ini memutuskan untuk mengambil tindakan undang-undang terhadap sekelompok individu yang didakwa sengaja mengembangkan alat untuk mengakali langkah keselamatan produk AI awan mereka.

Dalam aduan yang difailkan pada bulan Disember di Mahkamah Daerah A.S. untuk Daerah Timur Virginia, Microsoft mendakwa bahawa sekumpulan 10 orang yang tidak dinamakan telah menggunakan kelayakan pelanggan yang dicuri dan perisian khusus untuk mengakses Azure OpenAI Service, yang merupakan perkhidmatan pengurusan penuh Microsoft yang menggunakan teknologi OpenAI, pembuat ChatGPT.

Menurut Microsoft, mereka menggunakan kelayakan pelanggan yang dicuri untuk melakukan aktiviti tidak sah dan mencipta kandungan “menyerang” dan “berbahaya.” Dalam aduan tersebut, Microsoft tidak memberikan butiran khusus mengenai jenis kandungan yang dihasilkan tersebut.

Mereka sedang mencari injunksi dan pampasan. Microsoft mendakwa bahawa pada bulan Julai 2024, mereka mendapati pelanggan dengan kelayakan Azure OpenAI Service — khususnya kunci API — digunakan untuk menghasilkan kandungan yang melanggar dasar penggunaan yang boleh diterima. Siasatan lanjut menunjukkan bahawa kunci API tersebut telah dicuri daripada pelanggan yang membayar.

“Caranya Defendan memperoleh semua Kunci API untuk melakukan kesalahan yang dinyatakan dalam Aduan ini tidak diketahui,” tulis Microsoft, “tetapi jelas bahawa mereka telah terlibat dalam pencurian Kunci API secara sistematik dari pelanggan Microsoft.”

Microsoft mendakwa kumpulan ini telah menggunakan kunci API Azure OpenAI yang dicuri untuk mencipta skim “hacking-as-a-service.” Mereka juga mengembangkan alat sisi klien bernama de3u, yang digunakan untuk mengarahkan komunikasi dari alat ini ke sistem Microsoft.

Dengan de3u, pengguna dapat memanfaatkan kunci API yang dicuri ini untuk menghasilkan gambar menggunakan DALL-E, salah satu model OpenAI yang tersedia melalui Azure OpenAI Service, tanpa perlu menulis kod mereka sendiri. Alat ini juga cuba mengelak dari pengawasan Microsoft ketika menggunakan kata kunci sensitif dalam arahan untuk menjana gambar.

De3u Microsoft lawsuit
Tangkapan skrin alat De3u dari aduan Microsoft.Image Credits:Microsoft

Kod projek de3u yang dihoskan di GitHub, yang merupakan syarikat milik Microsoft, kini tidak dapat diakses.

“Ciri-ciri ini, bersama akses API yang tidak sah ke perkhidmatan Azure OpenAI, membolehkan Defendan memperolehi cara untuk mengatasi langkah-langkah keselamatan dan penyalahgunaan Microsoft,” tambah Microsoft dalam aduan tersebut. “Defendan dengan sengaja dan tanpa kebenaran mengakses komputer yang dilindungi Azure OpenAI Service, dan akibatnya menyebabkan kerosakan dan kerugian.”

Dalam satu pos blog yang diterbitkan pada hari Jumaat, Microsoft menyebut bahawa mahkamah telah memberi kebenaran untuk merampas sebuah laman web yang “penting” untuk operasi Defendan, yang akan membantu mereka mengumpul bukti dan mengganggu Infrastruktur teknikal yang mereka gunakan.

Microsoft juga menyatakan bahawa mereka telah “mengambil langkah-langkah pencegahan,” walaupun tidak memberikan butiran lanjut, serta “menambah langkah keselamatan tambahan” pada Azure OpenAI Service untuk menyasarkan aktiviti yang mereka perhatikan.



Source link

- Malaysia Windows Cloud VPS Forex Murah | Support Up to 6x MT4 | Budget Cloud Forex VPS
Shopee.com.my
5.0
RM8.99
- Malaysia Windows Cloud VPS Forex Murah | Support Up to 6x MT4 | Budget Cloud Forex VPS
VPS - Virtual Private Server via RDP / Remote Desktop Connection (Monthly budget / cheap vps Malaysia Server)
Shopee.com.my
5.0
RM80.00
VPS - Virtual Private Server via RDP / Remote Desktop Connection (Monthly budget / cheap vps Malaysia Server)
-20%
Template Payroll Excel – V2 ( Payslip + Laporan Penggajian + Borang EA )
Shopee.com.my
5.0
RM68.00 RM85.00
Template Payroll Excel – V2 ( Payslip + Laporan Penggajian + Borang EA )
- Malaysia Windows Cloud VPS Forex Murah | Support Up to 6x MT4 | Budget Cloud Forex VPS
Shopee.com.my
5.0
- Malaysia Windows Cloud VPS Forex Murah | Support Up to 6x MT4 | Budget Cloud Forex VPS
VPS - Virtual Private Server via RDP / Remote Desktop Connection (Monthly budget / cheap vps Malaysia Server)
Shopee.com.my
5.0
VPS - Virtual Private Server via RDP / Remote Desktop Connection (Monthly budget / cheap vps Malaysia Server)
Template Payroll Excel – V2 ( Payslip + Laporan Penggajian + Borang EA )
Shopee.com.my
5.0
Template Payroll Excel – V2 ( Payslip + Laporan Penggajian + Borang EA )

Leave a Reply