大型語言模型ChatGPT吸引了網路罪犯的目光,駭客爭相取得付費帳號,試圖將其用於攻擊行動,但最近有資安業者揭露「無限試用」的手法,起因是OpenAI在提供試用服務的過程中,雖然要求使用者必須登記沒有註冊該服務的電話號碼與電子郵件信箱,但因為驗證電話號碼的流程瑕疵,而能讓攻擊者只需透過一組電話號碼,就能不斷申請試用ChatGPT付費服務。
Fortinet近期發布了5月份的例行更新,當中針對FortiADC、FortiOS、FortiProxy修補了高風險漏洞而相當值得留意,IT人員應儘速套用相關修補程式。
在今天的資安新聞裡,有2則遠端終端裝置(RTU)的漏洞修補資訊,這些RTU設備往往會用於關鍵基礎設施(CI),相關漏洞帶來的影響可能會相當廣泛。
