Google обнаружила 3 вируса использующих ИИ для усиления атак

Post Thumbnail

Google обнаружила 3 вируса нового поколения, которые тайно подключаются к моделям искусственного интеллекта для усиления атак. Об этом сообщило подразделение Google Threat Intelligence Group.

Первый вирус получил название Quietvault. Он разработан для кражи учётных данных с компьютеров под управлением Windows. При работе он «отправляет запрос к искусственному интеллекту и при помощи локальных инструментов командной строки производит поиск возможных секретов на заражённой системе. И извлекает эти файлы».

2 вредонос Promptflux предположительно является экспериментальной разработкой хакеров. Он удалённо обращается к чат-боту Google Gemini для модификации собственного кода, чтобы избежать обнаружения антивирусами. Обнаружен запрос, который Promptflux отправляет Gemini через API: «Напиши небольшую автономную функцию или блок кода, способный избежать обнаружения антивирусом».

На практике этот вредонос пока не смог нанести ущерба ни пользовательским устройствам, ни сетевым ресурсам. Компания изменила механизмы работы Gemini, чтобы искусственный интеллект отклонял подобные запросы.

3 вирус Promptsteal для кражи данных подключается к большой языковой модели Alibaba Qwen. Он действует как троян, маскирующийся под генератор изображений, и обращается к искусственному интеллекту для генерации кода.

Почитать из последнего
Музыку российских звёзд нашли в открытых датасетах
ИИ учится на миллионах файлов, и иногда в этих массивах обнаруживается контент, который никто не разрешал использовать. Теперь в открытых датасетах для обучения нейросетей нашли тысячи фрагментов музыкального контента российских исполнителей.
Microsoft заставила ИИ просить разрешения на опасные действия
Microsoft предупреждает: Copilot Cowork может ошибиться, неверно понять инструкцию или среагировать на скрытую вредоносную команду. Ответственность за действия остаётся за пользователем, особенно при работе с деньгами и данными.
Claude объединил чат и Cowork в единую среду
Ещё недавно в Claude приходилось выбирать режим: быстрый вопрос - в чат, работа посложнее - в Cowork. Теперь Anthropic убирает эту границу: Claude Cowork и обычный чат объединяются.
Дженсен Хуанг не увидел смысла в новых законах для ИИ
Глава Nvidia Дженсен Хуанг призвал не замедлять развитие ИИ ради безопасности и заявил, что проблему нужно решать прежде всего инженерными методами. Выступая на Dreamforce, он сказал, что новые законы и правила не нужны: по его мнению, компании сами должны выпускать продукт только тогда, когда уверены в его безопасности, а рынок уже создаёт для этого необходимые стимулы.
OpenAI и Anthropic захотели притормозить ИИ, но не сошлись в деталях
Крупнейшие игроки рынка ИИ заговорили о паузе, однако внутри компаний тут же всплыл неудобный вопрос: кого пускать к секретам разработчиков?