Хакери використали ШІ для створення вірусу, що обходить антивіруси

Хакер

Дослідники кібербезпеки виявили перший приклад шкідливого ПЗ, створеного з використанням локальної мовної моделі ШІ. Такий підхід дозволяє вірусу обходити антивірусний захист, пише PCWorld.

Революція у “вірусному” кодингу: ШІ створює шкідливі програми

Розробка програм із допомогою великих мовних моделей (LLM), так званий vibe coding, вже активно використовується серед ентузіастів. Але тепер цей підхід почали застосовувати і кіберзлочинці.

За інформацією компанії ESET Research, їм вдалося зафіксувати перший зразок вірусу-вимагача, згенерованого мовною моделлю gpt-oss:20b, яку створила OpenAI. Новий зразок шкідливого ПЗ має назву PromptLock.

Як працює PromptLock: мінливий код і недетектованість

Головна особливість PromptLock — інтеграція локального ШІ-модуля, який отримує зашиті в коді підказки (prompts) та генерує унікальний код для кожного запуску. Це дозволяє вірусу обходити стандартні сигнатурні антивіруси, які орієнтуються на фіксовані шаблони поведінки.

Вірус використовує скрипти на Lua для аналізу файлів на комп’ютері, їх шифрування та пересилання конфіденційної інформації (зокрема — біткойн-гаманців) на віддалені сервери. Завдяки відкритій архітектурі моделі та використанню API Ollama, PromptLock працює на Windows, macOS та Linux.

Створений без програмістських навичок

Шкідливе ПЗ написано мовою Golang з використанням Lua-скриптів — інструментів, які знайомі навіть початківцям у розробці ігор, наприклад, у Roblox. Це наштовхує експертів на думку, що PromptLock міг бути створений особою без серйозного досвіду в програмуванні.

Незважаючи на складність виявлення, наразі загроза не є критичною: як зазначає дослідник Антон Черепанов, підказки, за якими працює ШІ, залишаються статичними, а отже — піддаються аналізу.


Телеграм double.newsТелеграм double.news

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше