Хакери використали ШІ для створення вірусу, що обходить антивіруси

Хакер

Дослідники кібербезпеки виявили перший приклад шкідливого ПЗ, створеного з використанням локальної мовної моделі ШІ. Такий підхід дозволяє вірусу обходити антивірусний захист, пише PCWorld.

Революція у “вірусному” кодингу: ШІ створює шкідливі програми

Розробка програм із допомогою великих мовних моделей (LLM), так званий vibe coding, вже активно використовується серед ентузіастів. Але тепер цей підхід почали застосовувати і кіберзлочинці.

За інформацією компанії ESET Research, їм вдалося зафіксувати перший зразок вірусу-вимагача, згенерованого мовною моделлю gpt-oss:20b, яку створила OpenAI. Новий зразок шкідливого ПЗ має назву PromptLock.

Як працює PromptLock: мінливий код і недетектованість

Головна особливість PromptLock — інтеграція локального ШІ-модуля, який отримує зашиті в коді підказки (prompts) та генерує унікальний код для кожного запуску. Це дозволяє вірусу обходити стандартні сигнатурні антивіруси, які орієнтуються на фіксовані шаблони поведінки.

Вірус використовує скрипти на Lua для аналізу файлів на комп’ютері, їх шифрування та пересилання конфіденційної інформації (зокрема — біткойн-гаманців) на віддалені сервери. Завдяки відкритій архітектурі моделі та використанню API Ollama, PromptLock працює на Windows, macOS та Linux.

Створений без програмістських навичок

Шкідливе ПЗ написано мовою Golang з використанням Lua-скриптів — інструментів, які знайомі навіть початківцям у розробці ігор, наприклад, у Roblox. Це наштовхує експертів на думку, що PromptLock міг бути створений особою без серйозного досвіду в програмуванні.

Незважаючи на складність виявлення, наразі загроза не є критичною: як зазначає дослідник Антон Черепанов, підказки, за якими працює ШІ, залишаються статичними, а отже — піддаються аналізу.


Телеграм double.newsТелеграм double.news

Схожі Новини
Діамант

Японські науковці створили діаманти за допомогою електронного променя

Дослідники з Токійського університету розробили новий метод синтезу діамантів, використовуючи електронне випромінювання. Їм вдалося отримати нанодіаманти без високого тиску та температур, що може відкрити шлях до нових технологій у квантовій фізиці та матеріалознавстві.
Детальніше
Unity

Unity додає підтримку системних дикторів у macOS та Windows для розробки ігор

Розробники на Unity тепер можуть використовувати вбудовані скрінрідери macOS і Windows, що значно спростить створення ігор для людей із порушенням зору. Нова функція доступна в альфа-версії Unity 6000.3.0a5 і з’явиться у фінальному релізі Unity 6.3.
Детальніше
ChatGPT

Як ChatGPT штовхає користувачів у небезпечні ілюзії

Все більше людей повідомляють про психічні кризи, пов’язані зі спілкуванням із чат-ботами на основі штучного інтелекту. Користувачі, зокрема зі США та Канади, описують випадки, коли тривалі діалоги з ChatGPT приводили їх до переконання у відкритті «цифрового Бога» чи навіть у створенні нових наукових теорій.
Детальніше