USD
43.38 UAH ▼0.93%
EUR
50.76 UAH ▼0.12%
GBP
58.41 UAH ▲0.16%
PLN
11.93 UAH ▲0.47%
CZK
2.08 UAH ▲0.4%
Поширити: Фахівці з кібербезпеки виявили, що група російських хакерів APT28 вико...

Хакери РФ атакують Україну шкідливим ПЗ з використанням ШІ: як це працює

Поширити: Фахівці з кібербезпеки виявили, що група російських хакерів APT28 використовує проти України нове шкідливе програмне забезпечення, яке отримало назву PromptSteal.

Використання PromptSteal групою APT28 стало першим зафіксованим випадком застосування шкідливого програмного забезпечення, яке експлуатує великі мовні моделі (LLM), в реальних операціях. Про це йдеться у новому звіті Google Threat Intelligence Group (GTIG).

Як пояснюють експерти, PromptSteal застосовує LLM для генерації команд для виконання шкідливим програмним забезпеченням, а не жорстко кодує команди безпосередньо в самому програмному забезпеченні.

PromptSteal маскується під програму "генерації зображень", яка веде користувача через серію підказок для генерації зображень, одночасно запитуючи API Hugging Face для генерації команд для виконання у фоновому режимі.

Дослідники припускають, що PromptSteal використовує викрадені токени API для запитів до Hugging Face API. Програма конкретно запитує LLM про виведення команд для генерації системної інформації, а також для копіювання документів до вказаного каталогу.

Вихідні дані цих команд потім сліпо виконуються локально PromptSteal перед витоком вихідних даних.

"Хоча PromptSteal, ймовірно, все ще перебуває на стадії досліджень та розробок, цей тип методу обфускації є раннім та значним показником того, як зловмисники, ймовірно, доповнять свої кампанії за допомогою штучного інтелекту в майбутньому", — наголосили в GTIG.

Нагадаємо, нове сімейство шкідливих програм EvilAI поєднує код, згенерований ШІ, з традиційними методами троянських атак, зберігаючи при цьому безпрецедентний рівень прихованості.

У Києві Президент України Володимир Зеленський провів зустріч із Прем’єр-міністр...
У Києві Президент України Володимир Зеленський провів зустріч із Прем’єр-міністр...
У Києві Президент України Володимир Зеленський провів зустріч із Прем’єр-міністр...
Бажаю здоров’я, шановні українці! Сьогодні – Донеччина, наша земля, наші воїни. ...
Бажаю здоров’я, шановні українці! Сьогодні – Донеччина, наша земля, наші воїни. ...
Бажаю здоров’я, шановні українці, українки! Коротко про цей день. Провів Ставку ...
Бажаю здоровʼя, шановні українці! Сьогодні провів РНБО – спеціальне засідання за...
Бажаю здоров'я, шановні українці! Сьогодні день, коли кожен із нас може цілк...
Зовнішньополітична робота Президента України Володимира Зеленського в лютому бул...
Президент України Володимир Зеленський провів телефонну розмову з Федеральним ка...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...