
Un hombre de California se declaró culpable de piratear a un empleado de Walt Disney Company engañando a la persona para que ejecute una interpretación maliciosa de una utensilio de engendramiento de imágenes AI de código descubierto ampliamente utilizada.
Ryan Mitchell Kramer, de 25 abriles, se declaró culpable de un cargo de entrar a una computadora y obtener información y un cargo de amenazar con dañar una computadora protegida, el Fiscal de los Estados Unidos para el Distrito Central de California dijo el lunes. En un acuerdo de culpabilidad, Kramer dijo que publicó una aplicación sobre Github para crear arte generado por IA. El software contenía código astuto que daba entrada a las computadoras que lo instalaron. Kramer operaba usando el monense Nullbulge.
No el conserfyui que estás buscando
Según los investigadores de VpmentorEl software que Kramer usó fue Comfyui_llmvision, que pretendía ser una extensión para lo cierto Conserfyui Padre de imágenes y se les agregaron funciones para copiar contraseñas, datos de la polímero de cuota y otra información confidencial de máquinas que lo instalaron. La extensión falsa luego envió los datos a un servidor Discord que Kramer operó. Para disfrazar mejor el código astuto, se plegó en archivos que usaban los nombres OpenAi y Anthrope.

Dos archivos descargados automáticamente por COMFYUI_LLMVISION, como lo muestran el Administrador de paquetes Python de un favorecido.
Crédito: VPNMentor
El empleado de Disney descargó COMFYUI_LLMVISION en abril de 2024. A posteriori de obtener entrada no acreditado a la computadora y las cuentas en tangente de la víctima, Kramer accedió a los canales privados de Disney Slack. En mayo, descargó aproximadamente 1.1 terabytes de datos confidenciales de miles de canales.
A principios de julio, Kramer contactó al empleado y fingió ser miembro de un agrupación hacktivista. Más tarde ese mes, luego de no percibir respuesta del empleado, Kramer publicó públicamente la información robada, que, por otra parte del material privado de Disney, además incluía información del lado, médico e personal del empleado.
En el acuerdo de información de culpabilidad, Kramer admitió que otras dos víctimas habían instalado Comfyui_llmVision, y además obtuvo entrada no acreditado a sus computadoras y cuentas. El FBI está investigando. Se dilación que Kramer haga su primera aparición en la corte en las próximas semanas.