USB-кабель за $200 превращается в автономного хакера с ИИ

Post Thumbnail

Исследователи из Palisade Research создали новую угрозу кибербезопасности. Это модифицированный USB-кабель, который становится проводником автономного искусственного интеллекта в компьютерные системы. Устройство стоимостью $200 содержит программируемый микрочип, загружающий цифрового агента непосредственно на целевую машину. Принцип работы впечатляет своей эффективностью. Вы подключаете кабель, а он автоматически запускает проникновение искусственного интеллекта. Который анализирует систему и отправляет собранную информацию на удалённый сервер с большой языковой моделью типа GPT-4. А также получает инструкции и автономно выполняет действия по взлому. Агент способен просматривать файлы, изучать сетевые соединения, похищать пароли и личные данные, одновременно распространяясь через все доступные каналы. Ужасно, что стоимость 1 такой операции составляет менее $1. А на разработку проекта потребовалась всего 1 человеко-неделя. Принципиальное отличие от традиционных методов кибератак заключается в объединении скорости автоматизированных скриптов с адаптивностью человека-хакера. Что потенциально открывает эру демократизированного взлома, доступного практически каждому. И я не понимаю, для чего они вообще это сделали!? Это настоящий демон из USB кабеля.

Почитать из последнего
Музыку российских звёзд нашли в открытых датасетах
ИИ учится на миллионах файлов, и иногда в этих массивах обнаруживается контент, который никто не разрешал использовать. Теперь в открытых датасетах для обучения нейросетей нашли тысячи фрагментов музыкального контента российских исполнителей.
Microsoft заставила ИИ просить разрешения на опасные действия
Microsoft предупреждает: Copilot Cowork может ошибиться, неверно понять инструкцию или среагировать на скрытую вредоносную команду. Ответственность за действия остаётся за пользователем, особенно при работе с деньгами и данными.
Claude объединил чат и Cowork в единую среду
Ещё недавно в Claude приходилось выбирать режим: быстрый вопрос - в чат, работа посложнее - в Cowork. Теперь Anthropic убирает эту границу: Claude Cowork и обычный чат объединяются.
Дженсен Хуанг не увидел смысла в новых законах для ИИ
Глава Nvidia Дженсен Хуанг призвал не замедлять развитие ИИ ради безопасности и заявил, что проблему нужно решать прежде всего инженерными методами. Выступая на Dreamforce, он сказал, что новые законы и правила не нужны: по его мнению, компании сами должны выпускать продукт только тогда, когда уверены в его безопасности, а рынок уже создаёт для этого необходимые стимулы.
OpenAI и Anthropic захотели притормозить ИИ, но не сошлись в деталях
Крупнейшие игроки рынка ИИ заговорили о паузе, однако внутри компаний тут же всплыл неудобный вопрос: кого пускать к секретам разработчиков?