🖥 Троян с ИИ «мутирует», чтобы обходить антивирус
О новых видах атак сообщает Google. Эксперты выявили сразу несколько вредоносных программ, основанных на ИИ.
🔄 Вирус PROMPTFLUX каждый час вызывает Gemini по API, чтобы переписывать свой код. Такие «мутации» должны сделать его незаметным для антивирусов. При этом специалисты отмечают, что пока мошенники только тестируют такой подход.
🔄 А вот вирус PROMPTSTEAL уже на практике использует ИИ для кражи данных. Программа маскируется под ИИ-генератор картинок, однако в фоне просит Qwen сгенерировать команды для сбора информации с ПК и скрытно выполняет их. Авторство вируса приписывают группировке APT28, которую связывают с Россией.
🔄 QUIETVAULT после заражения сервера использует установленные на нем же ИИ-инструменты, чтобы собрать и украсть пароли, ключи шифрования и другие секретные данные.
🥷🏻 Для обхода ограничения моделей на генерацию вредоносного кода хакеры экспериментируют с промптами. Например, притворяются студентами, которые участвуют в соревновании или пишут доклад по кибербезопасности. ИИ уже активно применяют хакеры из Ирана, Северной Кореи и Китая.
«Сейчас мы только начинаем замечать подобную активность, но ожидаем ее роста в будущем», — предупреждают аналитики Google.
👋 Подпишитесь на Hi, AI!
Комментарии