ROMSEN

2chで話題になったニュースを
短時間で読める まとめサイト

【東京】「快活CLUB」アプリにサイバー攻撃疑い 当時16歳少年を新たに逮捕 「ChatGPT」の自作プログラム使用 700万件超の会員情報流出


【速報】「快活CLUB」アプリにサイバー攻撃疑い 当時16歳少年を新たに逮捕 生成AI「ChatGPT」の自作プログラム使用 700万件超の会員情報流出 警視庁

※7/9(木) 5:00配信
TBS NEWS DIG Powered by JNN

去年1月、複合カフェ「快活CLUB」の公式アプリのシステムがサイバー攻撃を受けた事件で、警視庁が18歳の会社員の男を新たに逮捕したことがわかりました。

偽計業務妨害などの疑いで逮捕されたのは、東京・葛飾区に住む18歳の会社員の男です。

捜査関係者によりますと、18歳の男は去年1月、仲間と共謀し、「快活CLUB」の公式アプリのシステムに不正アクセスしてアプリの機能を一部停止させ、アプリを管理する「快活フロンティア」の業務を妨害した疑いなどがもたれています。

男は当時、16歳の高校2年生だったということです。

18歳の男は、小学3年の頃からサイバーセキュリティを独学で身につけ、大会で入賞するほどの知識があったということです。

調べに対し、18歳の男は容疑を一部否認しています。

「快活CLUB」へのサイバー攻撃事件をめぐっては、警視庁が、これまでに別の男子高校生(当時16)を偽計業務妨害の疑いなどで逮捕するなどしていて、少年グループによる犯行とみて調べています。

18歳の男らは、ゲーム仲間同士で使われることが多いメッセージアプリ「ディスコード」で知り合いました。

生成AIの「ChatGPT」でプログラムを作り、サイバー攻撃を行っていたとみられ、724万人分以上の会員情報を不正に入手していたということです。

続きは↓
https://news.yahoo.co.jp/articles/33ce90fd76673808d346526f52a72ef7ab9be612

ネット民のコメント

  • https://news.yahoo.co.jp/articles/33ce90fd76673808d346526f52a72ef7ab9be612

  • パソコンの大先生からしたら凄いことなんだろうと思うけど、単にセキュリティ意識の甘い快活CLUBが駄目だっただけ

  • この前見た動画だとログイン機能をスマホに任せてるアプリだとログイン情報を参照する為に全員のログイン情報がスマホに送られて個人のスマホ側で自分のIDと全員のログイン情報を比較してログインさせるらしいね

  • 駄目なシステム作ったやつより有能ってことの証明だよね、そのシステムエンジニアクビにしてこいつ雇ったほうがいいだろ

  • コイツが凄いんじゃなくてAIが凄い技術者は危機感持たないとヤバいぞ特に派遣で来ててやらかした奴は元請けから損害賠償されて会社潰れるまであるだから保守とかは下請けにやらせてるんだよ自社の責任を回避するために

  • 日本はどこまで行っても学歴社会だからね、情報処理系専門学生よりなんちゃって情報処理課程あるFラン卒とるし

  • 攻撃者:1つの穴(脆弱性)を見つければ勝ち防御者:すべての穴を100% 完璧に塞ぎ続けなければ負け

  • 雇われている技術者は粛々と見つかったセキュリティホールを塞いで再リリースするだけだから、別にリスクはないよ

  • これから脆弱性対応の頻度も上がるだろうしとりあえず保守やってる立場だと他にもやること色々あるしそこにあまり時間割きたくないから保守チームとセキュリティチームは分けて欲しいね延々セキュリティホール潰してますなんてやりたくない

  • 例えば、hoge.com/api/users/1234のURLで ユーザー1234の情報が取得できるAPIがあったとすると、番号適当に変えていくと他のユーザー情報を参照できたりするのがゴロゴロある。

  • そもそも今個人情報とかあっちこっち余裕で流出しまくりでもはやあってないようなもんになってきてるしな

転載元:http://itest.2ch.sc/test/read.cgi/newsplus/1783551680/