USD
42.22 UAH ▲0.17%
EUR
49.65 UAH ▲0.33%
GBP
56.93 UAH ▲0.55%
PLN
11.74 UAH ▼0.06%
CZK
2.04 UAH ▲0.48%
Поширити: Фахівці з кібербезпеки виявили, що група російських хакерів APT28 вико...

Хакери РФ атакують Україну шкідливим ПЗ з використанням ШІ: як це працює

Поширити: Фахівці з кібербезпеки виявили, що група російських хакерів APT28 використовує проти України нове шкідливе програмне забезпечення, яке отримало назву PromptSteal.

Використання PromptSteal групою APT28 стало першим зафіксованим випадком застосування шкідливого програмного забезпечення, яке експлуатує великі мовні моделі (LLM), в реальних операціях. Про це йдеться у новому звіті Google Threat Intelligence Group (GTIG).

Як пояснюють експерти, PromptSteal застосовує LLM для генерації команд для виконання шкідливим програмним забезпеченням, а не жорстко кодує команди безпосередньо в самому програмному забезпеченні.

PromptSteal маскується під програму "генерації зображень", яка веде користувача через серію підказок для генерації зображень, одночасно запитуючи API Hugging Face для генерації команд для виконання у фоновому режимі.

Дослідники припускають, що PromptSteal використовує викрадені токени API для запитів до Hugging Face API. Програма конкретно запитує LLM про виведення команд для генерації системної інформації, а також для копіювання документів до вказаного каталогу.

Вихідні дані цих команд потім сліпо виконуються локально PromptSteal перед витоком вихідних даних.

"Хоча PromptSteal, ймовірно, все ще перебуває на стадії досліджень та розробок, цей тип методу обфускації є раннім та значним показником того, як зловмисники, ймовірно, доповнять свої кампанії за допомогою штучного інтелекту в майбутньому", — наголосили в GTIG.

Нагадаємо, нове сімейство шкідливих програм EvilAI поєднує код, згенерований ШІ, з традиційними методами троянських атак, зберігаючи при цьому безпрецедентний рівень прихованості.

Президент України Володимир Зеленський провів телефонну розмову зі Вселенським П...
Президент України Володимир Зеленський провів телефонну розмову зі Вселенським П...
Президент України Володимир Зеленський провів телефонну розмову зі Вселенським П...
Руслане, пане спікере! Юліє, пані Премʼєр-міністре! Андрію Івановичу, пане мініс...
Руслане, пане спікере! Юліє, пані Премʼєр-міністре! Андрію Івановичу, пане мініс...
Президент Володимир Зеленський відзначив рятувальників, які брали участь у лікві...
Дуже дякую, шановний Антоніу, шановна Урсуло! Шановні лідери! Я вдячний вам за у...
Дуже дякую, шановний Антоніу, шановна Урсуло! Шановні лідери! Я вдячний вам за у...
Дуже дякую, шановний Антоніу, шановна Урсуло! Шановні лідери! Я вдячний вам за у...
У військовому реабілітаційному центрі Аарденбург, що в Нідерландах, Президент Ук...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...