— Злоумышленники начали массово прочёсывать интернет в поисках неправильно настроенных прокси-серверов, через которые можно получить доступ к коммерческим сервисам на базе больших языковых моделей
Кампания идёт как минимум с конца декабря и выглядит не как случайное сканирование, а как системная разведк
❗️ По данным платформы мониторинга угроз GreyNoise, атакующие уже проверили более 73 конечных точек, связанных с LLM, и сгенерировали свыше 80 тысяч сессий
При этом используются «тихие» запросы — короткие приветствия, пустые строки или нейтральные фактические вопросы
Такой подход позволяет определить, к какой именно модели есть доступ, не привлекая внимания систем защиты и журналирования
🧑💻 Этичный хакер
