Хакери використали ШІ для створення вірусу, що обходить антивіруси

Хакер

Дослідники кібербезпеки виявили перший приклад шкідливого ПЗ, створеного з використанням локальної мовної моделі ШІ. Такий підхід дозволяє вірусу обходити антивірусний захист, пише PCWorld.

Революція у “вірусному” кодингу: ШІ створює шкідливі програми

Розробка програм із допомогою великих мовних моделей (LLM), так званий vibe coding, вже активно використовується серед ентузіастів. Але тепер цей підхід почали застосовувати і кіберзлочинці.

За інформацією компанії ESET Research, їм вдалося зафіксувати перший зразок вірусу-вимагача, згенерованого мовною моделлю gpt-oss:20b, яку створила OpenAI. Новий зразок шкідливого ПЗ має назву PromptLock.

Як працює PromptLock: мінливий код і недетектованість

Головна особливість PromptLock — інтеграція локального ШІ-модуля, який отримує зашиті в коді підказки (prompts) та генерує унікальний код для кожного запуску. Це дозволяє вірусу обходити стандартні сигнатурні антивіруси, які орієнтуються на фіксовані шаблони поведінки.

Вірус використовує скрипти на Lua для аналізу файлів на комп’ютері, їх шифрування та пересилання конфіденційної інформації (зокрема — біткойн-гаманців) на віддалені сервери. Завдяки відкритій архітектурі моделі та використанню API Ollama, PromptLock працює на Windows, macOS та Linux.

Створений без програмістських навичок

Шкідливе ПЗ написано мовою Golang з використанням Lua-скриптів — інструментів, які знайомі навіть початківцям у розробці ігор, наприклад, у Roblox. Це наштовхує експертів на думку, що PromptLock міг бути створений особою без серйозного досвіду в програмуванні.

Незважаючи на складність виявлення, наразі загроза не є критичною: як зазначає дослідник Антон Черепанов, підказки, за якими працює ШІ, залишаються статичними, а отже — піддаються аналізу.


Телеграм double.newsТелеграм double.news

Схожі Новини
Apple Maps

Apple планує запустити рекламу в Apple Maps для зростання доходів – Bloomberg

Apple готується до запуску реклами у своєму сервісі Apple Maps. За інформацією Bloomberg, цей крок стане частиною масштабної стратегії з розширення доходів від сервісів, які вже відіграють ключову роль у бізнес-моделі компанії.
Детальніше
MacBook Neo

Cyberpunk 2077 запустили на MacBook Neo: скільки FPS показав ноутбук

Apple позиціонує MacBook Neo як базовий ноутбук для роботи з документами, браузером і відеозв’язком. Втім, ентузіасти вже протестували пристрій у сучасних іграх — і результати виявилися неочікуваними.
Детальніше