Добавить новость
Новости сегодня

Новости от TheMoneytizer

Хакеры приловчились использовать ИИ для создания динамических ПО

Несколько новых семейств вредоносных программ используют большие языковые модели для хакерских атак, свидетельствуют результаты исследования Google.

В отчете Google Threat Intelligence Group (GTIG) говорится, что команде экспертов удалось отследить как минимум пять различных штаммов ПО с поддержкой ИИ. Некоторые из них уже применяются в атаках.

Выявленные семейства программного обеспечения динамически генерируют вредоносные скрипты, запутывают собственный код для уклонения от обнаружения, а также применяют ИИ-модели для создания зловредных функций в зависимости от ситуации вместо того, чтобы жестко прописывать их заранее.

Новая техника отлична от традиционного подхода в разработке мошеннических программ, при котором логика ПО изначально зашита в двоичном коде.

Благодаря передаче части функций искусственному интеллекту программное обеспечение может постоянно вносить изменения для укрепления защиты от систем сдерживания.

В техническом описании GTIG рассказали, что семейство PROMPTFLUX запускает процесс Thinking Robot, который каждый час вызывает API Gemini для перезаписи собственного кода VBScript. PROMPTSTEAL, связанное с российской группой APT28, использует модель Qwen для генерации команд Windows по запросу.

Аналитикам удалось обнаружить деятельность северокорейской группы UNC1069 (Masan), которая злоупотребляла Gemini. Они известны проведением кампаний по краже криптовалют с применением социальной инженерии.

Запросы к ИИ от Google включали инструкции по поиску данных приложения кошелька, генерации скриптов для доступа к зашифрованному хранилищу и составлению многоязычного фишингового контента, направленного на сотрудников криптовалютных бирж.

Не новое

Применение искусственного интеллекта хакерами — давняя проблема.

В феврале 2024 года стало известно об использовании ИИ мошенниками из КНДР для реализации вредоносных схем и взломов. Представитель разведки Южной Кореи заявил, что злоумышленники из соседней страны используют генеративный искусственный интеллект для обмана и компрометации сотрудников службы безопасности.

В июне 2025 года ИИ-инструмент Xbow от одноименной компании возглавил таблицу белых хакеров, которые обнаружили и сообщили о наибольшем количестве уязвимостей в ПО крупных компаний. Xbow помог обнаружить изъяны в системах Amazon, Disney, PayPal, Sony Group Corporation.

В октябре криптограф Mysten Labs Костас Халкиас предупредил, что хакеры из Северной Кореи внедряют искусственный интеллект во все этапы кибератак — от фишинга до отмывания средств. По его словам, ИИ стал более серьезной угрозой для криптовалют, чем квантовые вычисления.

«Нейросети — лучший инструмент, который когда-либо был у меня как у белого хакера. И вы можете представить, что происходит, когда он попадает не в те руки», — сказал эксперт.

Он добавил, что группировки вроде Lazarus используют LLM для автоматического сканирования тысяч смарт-контрактов.

Напомним, в сентябре эксперты обнаружили на теневых форумах новый ИИ-инструмент для автоматизации атак на электронную почту под названием SpamGPT. Его рекламируют как «революцию» для киберпреступников.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *