Microsoft возбудила иск против группы, которая, по утверждению компании, злоупотребляла ее службой искусственного интеллекта (ИИ). По данным Microsoft, неназванная группа разработала инструменты, которые она использовала для обхода мер безопасности своих продуктов искусственного интеллекта. В поданной жалобе указывалось, что группа, состоящая из 10 неназванных лиц, предположительно похитилаdentданные пользователей.
Microsoft заявила , что ответчики использовали украденные учетные dent , а разработанное для этой цели программное обеспечение использовалось для взлома ее службы Azure OpenAI. Microsoft отвечает за управление облачным сервисом, созданным ChatGPT, материнской компанией OpenAI. Указанные лица нарушили несколько законов, один из которых повлек за собой необходимость подачи иска, утверждает Microsoft.
Microsoft подает жалобу на злоупотребление ее услугами
В своей жалобе Microsoft подчеркнула, что ответчики, которых она называет под юридическим псевдонимом «Действительно», нарушают Закон о компьютерном мошенничестве и злоупотреблениях, закон в соответствии с Законом об авторском праве в цифровую эпоху. Компания также заявила, что эти лица нарушили федеральный закон о рэкете, незаконно получив доступ к ее программному обеспечению и серверам и используя их для создания вредного и незаконного контента.
Однако Microsoft отказалась вдаваться в подробности содержания, которое, по ее утверждению, было вредным и незаконным. В своей жалобе компания подчеркнула, что в июле 2024 года она обнаружила, что некоторые пользователи с ключами API Azure OpenAI — строкой символов, используемой для одобрения приложения или пользователя, — незаконно использовались для создания контента, не соответствующего требованиям компании. политика приемлемого использования.
Согласно документам, Microsoft обнаружила, что пользователи незаконно вступали в контакт с ключами API через некоторых пользователей. В своем заявлении Microsoft заявила, что способ получения ключей остается неизвестным, но она tron уверена, что ответчики украли ключи. «Точный способ, которым Ответчики получили все ключи API, использованные для совершения неправомерных действий, описанных в этой жалобе, неизвестен, но похоже, что Ответчики участвовали в систематической matic ключей API, которая позволила им украсть ключи API Microsoft. от нескольких клиентов Microsoft», — говорится в заявлении.
Юридический вердикт и будущие решения
По данным Microsoft, ответчики в первую очередь нацелились на пользователей из США. Компания утверждает, что группа использовала украденные ключи API службы Azure OpenAI для создания схемы, которую она назвала «взлом как услуга». В жалобе упоминается, что ответчики создали инструмент De3u, который работает на стороне клиента. Они также создали еще одно программное обеспечение, которое обрабатывало и маршрутизировало сообщения от De3u к системам компании.
Фирма отметила, что De3u использовала украденные учетные dent , чтобы позволить пользователям создавать изображения с помощью DALL-E, одного из OpenAI, открытых для пользователей. Однако особенность в том, что они могут сделать это без написания собственных кодов. В иске также утверждается, что De3u также пытался помешать службе Azure OpenAI проверять запросы, используемые для создания изображений. В жалобе упоминается, что это происходит только в том случае, если подсказка содержит слова, которые запускают систему фильтрации контента на ее платформе.
Репозиторий, содержащий код De3u, который был отмечен на принадлежащем Microsoft GitHub, был удален на момент написания статьи. Microsoft отметила, что сочетание украденных ключей API службы Azure OpenAI и инструментов позволило ответчикам обойти меры по обеспечению контента. «Эти функции в сочетании с незаконным программным APImatic доступом Ответчиков к службе Azure OpenAI позволили Ответчикам провести реверс-инжиниринг средств обхода контента Microsoft и мер по злоупотреблениям», — заявили в компании.
Тем временем компания в недавнем сообщении в блоге упомянула, что суд удовлетворил ее ходатайство об аресте веб-сайта, являющегося неотъемлемой частью деятельности ответчиков. Microsoft воспользуется возможностью собрать доказательства и выяснить, как сервис монетизируется, чтобы удалить любую оставшуюся техническую инфраструктуру. Фирма заявила, что приняла меры для устранения этого пробела, отметив новые меры безопасности для службы Azure OpenAI. Компания также добивается наложения судебного запрета и других справедливых средств правовой защиты и возмещения убытков.
Ключевой разница : Секретный инструмент Crypto Projects использует для получения гарантированного покрытия в СМИ