Интернет05.09.2023 - 08:41

Сервис ИИ Uber, Reddit и Dropbox стал жертвой взлома злоумышленника в конце августа

Хакер начал предлагать пользователям создавать учетные записи Sourcegraph, а также генерировать маркеры доступа и увеличивать свои привилегии на сервисах.

Фото: Freepik

Искусственный интеллект Sourcegraph, широко используемый такими крупными компаниями, как Uber, Reddit и Dropbox, стал объектом взлома хакера, который получил административный доступ и открыл его для общественности, говорится на сайте компании.

Злоумышленник воспользовался аутентификационным ключом, который случайно был включен в общедоступный исходный код Sourcegraph. Это предоставило ему административные привилегии, позволив войти в систему. Этот инцидент привел к утечке данных с серверов, включая лицензионные ключи и контактные данные владельцев этих ключей для платных пользователей. Для бесплатных пользователей были раскрыты их адреса электронной почты. При этом важно отметить, что конфиденциальные данные, такие как закрытый код и пароли, остались недоступными хакеру.

Хакер также предложил пользователям создавать учетные записи на Sourcegraph, создавать маркеры доступа и даже повышать свои привилегии. Это привело к значительному увеличению обращений к API Sourcegraph, что не характерно для бесплатных учетных записей. Инцидент был обнаружен 30 августа, после чего доступ был немедленно отозван, и компания начала внутреннее расследование произошедшего.

Напомним, что ранее WhatsApp (принадлежит Meta, которая признана в России экстремисткой и запрещена) запустил возможность пользоваться сразу несколькими аккаунтами.

Реклама