Google обнаружила вирусы, использующие ИИ для атак

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследовательское подразделение Google Threat Intelligence Group (GTIG) зафиксировало активность нескольких вредоносов, которые впервые напрямую взаимодействуют с системами искусственного интеллекта. Эти программы способны менять собственный код в процессе работы, обращаясь к языковым моделям для обхода антивирусных фильтров.

По данным отчёта GTIG, речь идёт о трёх отдельных разработках — Quietvault, Promptflux и Promptsteal. Каждый из них демонстрирует разный подход к использованию ИИ.

Quietvault предназначен для кражи учётных данных на устройствах под управлением Windows. Он применяет встроенные системные инструменты и способен запрашивать у ИИ подсказки, которые помогают находить скрытые файлы с паролями и токенами.

Автор: freepik Источник: ru.freepik.com

Другой образец, Promptflux, исследователи называют экспериментальным. Вредонос взаимодействует с моделью Google Gemini через API, чтобы переписывать собственный код и избегать детектирования антивирусом. При этом, как уточнили в GTIG, на практике заражений не зафиксировано — вирус пока находится в стадии разработки. Компания изменила настройки модели, чтобы исключить возможность генерации подобных скриптов.

Третья программа, Promptsteal, действует как троян. Она маскируется под генератор изображений и подключается к модели Qwen компании Alibaba. В процессе работы вирус формирует запросы к ИИ для создания однострочных команд Windows, с помощью которых собирает системные данные и документы пользователя.

Эксперты отмечают, что это первые зафиксированные случаи использования генеративных моделей не для подготовки атак, а как активного инструмента в ходе их исполнения. В Google считают, что подобные схемы демонстрируют новую тенденцию — превращение искусственного интеллекта в динамический компонент вредоносных программ.

Компания заявила, что связанные с этой активностью учётные записи и API-ключи были заблокированы, а архитектура моделей дополнительно усилена для отказа от выполнения подобных запросов. Аналитики предупреждают, что с ростом числа открытых ИИ-платформ подобные попытки могут стать массовыми.

Источник: https://cloud.google.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Серфинг без капли воды: как оазис Уакачина стал курортом для тех, кто боится утонуть

Хочется ловить волну, но вот проблема: только оказавшись в водоёме глубже пары метров, вам даётся исключительно стиль топориком ко дну? В таком случае вам стоит узнать про самое необычное место для...

Астрономы доказали существование трех популяций сливающихся черных дыр: неразлучные пары, случайные встречи и «каннибалы»

Астрофизики получают информацию о слияниях черных дыр благодаря детекторам гравитационных волн. Когда два сверхплотных объекта сталкиваются, они вызывают возмущение пространства, которое...

Туер «Енисей»— один из последних в мире: почему он до сих пор работает на Казачинском пороге, хотя на всех остальных реках России и Европы такие суда давно исчезли

На реке Енисей есть участок, который веками оставался серьёзным препятствием для судоходства. Это Казачинский порог — природная «плотина» из скальных выступов и каменистых гряд,...

Наши предки вылуплялись из яиц: окаменелость возрастом 250 млн лет подтвердила спорную гипотезу палеонтологов

Эволюционная история млекопитающих неразрывно связана с процессом размножения. Долгое время биологи опирались на устоявшееся положение: древние предки современных млекопитающих, известные как...

Фильм «Белое солнце пустыни»: как он стал негласным талисманом космонавтов

У советских и российских космонавтов сложилась необычная, но неизменная традиция: перед стартом обязательно смотреть фильм «Белое солнце пустыни» — начало ритуала существует ещё с...

Обзор USB-тестера FNIRSI FNB-C2: с поддержкой PD 3.1 и мощностью 240 Вт

Новая модель USB-тестера FNIRSI FNB-C2 — это не просто компактный измерительный прибор, а полноценный инструмент для диагностики современных устройств питания. Он предназначен для...