
Microsoft podejmuje kroki prawne przeciwko cyberprzestępcom wykorzystującym sztuczną inteligencję generatywną
W zdecydowanym ruchu w walce z cyberprzestępczością Microsoft złożył pozew przeciwko grupie cyberprzestępców, którzy rzekomo nadużywają technologii generatywnej AI, w szczególności usługi Azure OpenAI. Ta akcja prawna jest częścią zmienionej skargi związanej z poprzednim postępowaniem cywilnym wszczętym w styczniu 2025 r. Gigant technologiczny konkretnie identyfikuje czterech głównych twórców złośliwych narzędzi zaprojektowanych w celu naruszenia środków ochronnych wprowadzonych dla jego ofert AI:
- Arian Yadegarnia (znany również jako „Fiz”) – Iran
- Alan Krysiak (alias “Drago”) – United Kingdom
- Ricky Yuen (pseudonim „cg-dot”) – Hongkong, Chiny
- Phat Phung Tan (pseudonim „Asakuri”) – Wietnam
Zrozumieć Storm-2139: Globalną Sieć Cyberprzestępczości
Osoby te odgrywają kluczową rolę w organizacji cyberprzestępczej, którą Microsoft określa jako Storm-2139. Podobno ta sieć wykorzystywała publicznie dostępne dane uwierzytelniające klientów do nielegalnego dostępu do usług generatywnej sztucznej inteligencji. Nie tylko modyfikowali te usługi, ale także redystrybuowali dostęp do nich innym przestępcom, zapewniając szczegółowe wskazówki, jak tworzyć szkodliwe materiały, w tym treści intymne bez zgody, w których występują gwiazdy.
Śledztwo Microsoftu wykazało, że huragan Storm-2139 ma ustrukturyzowaną hierarchię obejmującą trzy główne poziomy:
- Twórcy: Programiści, którzy zaprojektowali narzędzia umożliwiające wykorzystanie technologii sztucznej inteligencji.
- Dostawcy: podmioty odpowiedzialne za modyfikowanie, dostarczanie i komercjalizację tych narzędzi na różnych poziomach usług.
- Użytkownicy: Osoby wykorzystujące te narzędzia w celu tworzenia nielegalnych treści syntetycznych, często obierając sobie za cel osoby publiczne i produkując obrazy o charakterze pornograficznym.

Postępowania prawne i ich wpływ
Pozew wszczęty przez Digital Crimes Unit (DCU) firmy Microsoft w Eastern District of Virginia oznacza proaktywne podejście do cyberprzestępców. Początkowo skierowany przeciwko dziesięciu niezidentyfikowanym „John Does”, skutecznie doprowadził do wydania przez sąd tymczasowego nakazu powstrzymania się od działań i wstępnego nakazu sądowego. To działanie pozwoliło firmie Microsoft przejąć kluczową witrynę wykorzystywaną przez sieć Storm-2139, poważnie zakłócając jej działanie.
Odtajnienie dokumentów prawnych w styczniu 2025 r.wywołało efekt domina w społeczności cyberprzestępców. Członkowie sieci zaczęli spekulować na temat tożsamości „Johna Doesa”, a niektórzy próbowali przerzucić winę na innych uczestników operacji.

Ciągłe zagrożenia i reakcja Microsoftu
Oprócz dokumentów prawnych zespół prawny Microsoftu otrzymał kilka wiadomości e-mail od podejrzanych podmiotów stowarzyszonych Storm-2139, próbujących przerzucić winę i wciągnąć w to innych członków. Zarejestrowano również przypadki doxingu skierowanego przeciwko prawnikom Microsoftu, w tym dane osobowe i zdjęcia zamieszczane online — taktyka, która stwarza realne ryzyko, w tym kradzież tożsamości i nękanie.

Zaangażowanie w zwalczanie nadużyć sztucznej inteligencji
Działania prawne Microsoftu stanowią część szerszej strategii zapobiegania niewłaściwemu wykorzystaniu generatywnych technologii AI. Podczas gdy firma zdaje sobie sprawę, że rozmontowanie głęboko zakorzenionych sieci cyberprzestępczych jest złożonym i ciągłym wyzwaniem, jej inicjatywy prawne i zakłócenia operacyjne stanowią znaczący postęp. Ujawniając tajne działania Storm-2139, Microsoft ma na celu nie tylko rozmontowanie obecnej sieci, ale także powstrzymanie przyszłych prób uzbrojenia technologii AI.
Ta sprawa podkreśla stałe wyzwania stawiane przez cyberprzestępców w dzisiejszym cyfrowym krajobrazie. Podkreśla konieczność ciągłych i skoordynowanych wysiłków w celu ochrony innowacyjnych technologii przed niewłaściwym wykorzystaniem i utrzymania standardów etycznych w rozwoju AI.
Dodaj komentarz ▼