Storm-2139 est un groupe cybercriminel qui a exploité des clés API volées sur des comptes Azure OpenAI Service compromis afin de générer du contenu préjudiciable, notamment des images intimes non consenties, à l'aide du modèle DALL-E. Le groupe a utilisé une infrastructure de reverse proxy et des logiciels sur mesure pour contourner les garde-fous des services GenAI de Microsoft. Microsoft a engagé des poursuites judiciaires contre quatre individus associés à Storm-2139, leur reprochant d'avoir modifié des systèmes clients et revendu l'accès à ces capacités. Le groupe a systématiquement collecté des jetons d'authentification auprès d'entreprises basées aux États-Unis et est lié à un réseau plus large de développement et de distribution d'outils d'IA illicites.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).