Forskare hävdar att de fått tillgång till Adalat AI:s infrastruktur och kod
Cybersäkerhetsforskaren Nisarga Adhikary hävdar att sårbarheter i Adalat AI:s system exponerat företagets databas, infrastruktur och privata källkod.

Cybersäkerhetsforskaren Nisarga Adhikary har framfört påståenden om säkerhetssårbarheter i Adalat AI:s system. Enligt Adhikary ska dessa sårbarheter ha möjliggjort åtkomst till företagets databas, lagringssystem, produktionsinfrastruktur, inloggningsuppgifter och privat källkod.
En av Adhikarys ursprungliga anklagelser gällde att känsliga domstolsdata behandlades på produktionsservrar baserade i Japan. Grundarna av Adalat AI har senare klargjort att den data Adhikary kunde granska var offentligt tillgänglig forskningsdata. Forskaren vidhöll dock att företagets driftsättning, DevOps, produktionsinfrastruktur och källkod hade komprometterats.
Adhikary har presenterat en detaljerad beskrivning av sina fynd i ett e-postmeddelande till Adalat AI, där han listade "kritiska säkerhetssårbarheter". Dessa inkluderade påståenden om "fullständig kompromettering av infrastrukturen", "åtkomst till hela databasen/lagringen", läckta live-uppgifter, Kubernetes cluster-admin-åtkomst och åtkomst till över 90 interna privata källkodsarkiv.
Incidenten involverar Adalat AI, ett startup-företag som fått uppmärksamhet genom statligt stödda teknikinitiativ. Adhikary har kritiserat kvaliteten på startups som främjas av Indiens ministerium för elektronik och informationsteknik (MeitY) och hävdat att Adalat AI:s uttalanden om datasuveränitet inte överensstämmer med den infrastruktur han fick tillgång till.
Den exakta omfattningen av händelserna, sårbarheternas varaktighet eller huruvida någon annan än forskaren har haft åtkomst till systemen har ännu inte bekräftats offentligt. Enligt Adhikary har Adalat AI:s grundare erkänt sårbarheterna och gått med på att samarbeta för att åtgärda dem. Adalat AI har inte offentligt kommenterat händelsen eller dess detaljer.