Menu dostępności

Anonymous Sudan a ataki na ChatGPT

Anonymous Sudan a ataki na ChatGPT i Associated Press

OpenAI potwierdziło, że w środę 8 listopada br. ChatGPT, a konkretnie jego API doświadczyło poważnej awarii spowodowanej atakiem typu rozproszona odmowa usługi (DDoS).

Organizacja zajmująca się sztuczną inteligencją po raz pierwszy zgłosiła problemy z chatbotem i API 7 listopada. Zakłócenia początkowo opisano jako częściowe awarie, ale 8 listopada zgłoszono poważną awarię.

W aktualizacji udostępnionej późnym wieczorem w środę OpenAI ujawniło, że awarie były spowodowane „nienormalnym wzorcem ruchu odzwierciedlającym atak DDoS”.

Grupa hakerska Anonymous Sudan przyznała się do spowodowania awarii ChatGPT na swoim kanale na Telegramie. Hakerzy twierdzą, że zaatakowali OpenAI z kilku powodów, w tym, że jest organizacją amerykańską, a także ze względu na rzekomą współpracę z Izraelem i antypalestyńskie stanowisko.

Anonymous Sudan twierdzi, że jest grupą haktywistów motywowaną pobudkami religijnymi i politycznymi, atakuje wiele organizacji za pomocą destrukcyjnych DDoS-ów, w tym duże firmy, takie jak Microsoft, X (dawniej Twitter) i Telegram.

W rzeczywistości wydaje się, że grupa ta nie ma żadnych powiązań z Sudanem, a zamiast tego może być powiązana z rosyjskimi hakerami, w tym okrytą złą sławą grupą KillNet. Niektórzy przedstawiciele branży cyberbezpieczeństwa uważają, że Anonymous Sudan może mieć związki nawet z rosyjskim rządem.

Wygląda na to, że ChatGPT działa w chwili pisania tego tekstu. Według strony statusu OpenAI w ciągu ostatnich 90 dni zgłoszono tylko kilka poważnych awarii.

Na początku listopada w serwisie informacyjnym Associated Press wystąpiła przerwa, która prawdopodobnie miała związek z atakiem typu „odmowa usługi”.

Dla odbiorcy próba odwiedzenia witryny apnews.com powodowała załadowanie strony głównej, chociaż łącza do poszczególnych artykułów z różnych powodów kończyły się niepowodzeniem. Niektóre strony pozostawały puste, podczas gdy inne wyświetlały komunikaty o błędach. Problem został rozwiązany w ciągu jednego dnia.

Awaria nie miała wpływu na systemy dostarczania usług AP do klientów, aplikacje mobilne pracowały bez błędów.

„Odnotowaliśmy okresowe wzrosty ruchu, ale wciąż szukamy przyczyny” – powiedziała Nicole Meir, menedżer ds. relacji z mediami w firmie. Kiedy inżynierom wydawało się, że poradzą sobie z rosnącym ruchem z jednego źródła, następowały ataki z innych kierunków.

Te wydarzenia również próbowano w licznych publikacjach powiązać z Anonymous Sudan, ponieważ grupa oznajmiła dzień wcześniej na swoim kanale Telegram, że przeprowadzi ataki na zachodnie serwisy informacyjne. Następnie opublikowała zrzuty ekranu punktu dostępowego i innych nowych witryn jako dowód, że stały się one nieosiągalne w wyniku ataków DDoS.

Alexander Leslie, analityk w firmie Recorded Future zajmującej się cyberbezpieczeństwem, chyba najlepiej podsumował ten rodzaj „haktywności”: „Mechanizm propagandy jest raczej prosty […]. Aktor przeprowadza tymczasowy atak, robi zrzuty ekranu, «dowód» awarii, która często trwa przez krótki czas i dotyka niewielkiej liczby użytkowników, a następnie twierdzi, że jest to ogromny sukces”.

Czyli widzimy, co jest celem – nie tyle spowodowanie konkretnych strat, ale przede wszystkim efekt marketingowo-propagandowy, zwłaszcza że AP nie było w stanie zweryfikować, czy za atakiem rzeczywiście stoi Anonymous Sudan.

Popularne

Zero-day w pakiecie Office wykorzystywany w atakach

Zero-day w pakiecie Office wykorzystywany w atakach

Microsoft wydał poprawki dla luki CVE-2026-21509. Jest to niedawno ujawniona podatność typu zero-day w pakiecie Office, która może zostać wykorzystana do obejścia funkcji zabezpieczeń. W komunikacie giganta...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Nowy poziom bezpieczeństwa. Android 16 wzmacnia ochronę przed kradzieżą – co to oznacza dla Twojego smartfona?

Nowy poziom bezpieczeństwa. Android 16 wzmacnia ochronę przed kradzieżą – co to oznacza dla Twojego smartfona?

W erze, gdy smartfony zawierają całą naszą cyfrową tożsamość - od zdjęć i danych osobowych po dostęp do bankowości - kradzież telefonu to już nie tylko strata sprzętu, ale potencjalna furtka do finansowej...
Microsoft wyłączy NTLM!?

Microsoft wyłączy NTLM!?

Kończy się czas protokołu uwierzytelniania New Technology LAN Manager (NTLM) – w kolejnej wersji systemu Windows Server nie będzie on już obsługiwany. O tym podatnym protokole pisaliśmy wielokrotnie, między i...
Od kart perforowanych do hasła. Historia logowania

Od kart perforowanych do hasła. Historia logowania

Dziś logowanie jest czynnością banalną: login, hasło, kliknięcie. Trudno sobie wyobrazić komputer bez kont użytkowników i uwierzytelniania. A jednak przez pierwsze dekady informatyki logowanie w ogóle...