Haker priznao: AI alatom provalio u Disney i ukrao 1,1 TB podataka
Ryan Mitchell Kramer (25) priznao je krivnju za hakiranje zaposlenika Disneyja koristeći lažnu verziju AI alata ComfyUI

Kako prenosi Ars Technica, Ryan Mitchell Kramer (25) priznao je krivnju za hakiranje zaposlenika Disneya tako što ih je prevario da pokrenu zlonamjernu verziju popularnog AI alata otvorenog koda za generiranje slika, ComfyUI.
Naime, Kramer, koji je djelovao pod nadimkom NullBulge, naveo je u priznanju da je na GitHubu objavio program za stvaranje slika pomoću AI-a koja je sadržavala zlonamjerni kod za neovlašteni pristup računalima.
Konkretnije, program koji je Kramer koristio bio je ComfyUI_LLMVISION. Ovaj softver lažno se predstavljao kao proširenje za legitimni i popularni AI generator slika ComfyUI. Međutim, bile su mu dodane zlonamjerne funkcije za kopiranje lozinki, podataka o platnim karticama i drugih osjetljivih informacija s računala koja su ga instalirala.
Lažno proširenje potom je sve prikupljene podatke slalo na Discord server kojim je Kramer upravljao. Da bi zlonamjerni kod bio što bolje prikriven, bio je ugrađen u datoteke koje su nosile nazive poznatih AI tvrtki poput OpenAI i Anthropic, čime se dodatno pokušavala steći vjerodostojnost.
Zaposlenik Disneyja preuzeo je i instalirao ComfyUI_LLMVISION u travnju 2024. godine. Nakon što je Kramer na taj način ostvario neovlašteni pristup računalu i internetskim računima žrtve, uspio je pristupiti i privatnim Disneyjevim Slack kanalima. Tijekom svibnja, s tisuća tih kanala preuzeo je otprilike 1,1 TB povjerljivih podataka tvrtke.
Početkom srpnja, Kramer je odlučio kontaktirati hakiranog zaposlenika, lažno se predstavljajući kao član haktivističke skupine, vjerojatno u pokušaju iznude ili daljnje manipulacije. Nakon što od zaposlenika nije dobio nikakav odgovor, kasnije tog mjeseca Kramer je javno objavio ukradene informacije. Osim internih Disneyjevih materijala, objavljeni su i izuzetno osjetljivi osobni podaci zaposlenika, uključujući bankovne, medicinske te druge privatne informacije.
U sklopu sporazuma o priznanju krivnje, Kramer je također priznao da su još najmanje dvije žrtve instalirale njegovu zlonamjernu verziju softvera te da je i njima neovlašteno pristupio računalima i korisničkim računima. Cijeli slučaj i dalje je pod istragom FBI-a, a očekuje se da će se Kramer prvi put pojaviti pred sudom u narednim tjednima kako bi odgovarao za počinjena djela.