USD
41.98 UAH ▲0.2%
EUR
48.51 UAH ▲0.2%
GBP
55.05 UAH ▲0.23%
PLN
11.42 UAH ▲0.39%
CZK
1.99 UAH ▲0.18%
Udostępnij: Eksperci ds. cyberbezpieczeństwa odkryli, że rosyjska grupa hakerska...

Hakerzy z Federacji Rosyjskiej atakują Ukrainę złośliwym oprogramowaniem wykorzystującym sztuczną inteligencję: jak to działa

Udostępnij: Eksperci ds. cyberbezpieczeństwa odkryli, że rosyjska grupa hakerska APT28 wykorzystuje przeciwko Ukrainie nowe złośliwe oprogramowanie o kryptonimie PromptSteal. Wykorzystanie PromptSteal przez APT28 było pierwszym udokumentowanym przypadkiem złośliwego oprogramowania wykorzystującego duże modele językowe (LLM) w rzeczywistych operacjach. Stwierdzono to w nowym raporcie Google Threat Intelligence Group (GTIG).

Jak wyjaśniają eksperci, PromptSteal wykorzystuje LLM do generowania poleceń do wykonania przez złośliwe oprogramowanie, zamiast wpisywać je na stałe w samym oprogramowaniu. PromptSteal udaje program do „generowania obrazów”, który prowadzi użytkownika przez serię monitów o wygenerowanie obrazów, a jednocześnie wysyła zapytanie do interfejsu API Hugging Face w celu wygenerowania poleceń uruchamianych w tle.

Badacze podejrzewają, że PromptSteal wykorzystuje skradzione tokeny API do wysyłania żądań do API Hugging Face. Program w szczególności prosi LLM o wydanie poleceń w celu wygenerowania informacji o systemie, a także o skopiowanie dokumentów do określonego katalogu. Dane wyjściowe tych poleceń są następnie na ślepo wykonywane lokalnie przez PromptSteal przed wyciekiem danych wyjściowych.

„Chociaż PromptSteal prawdopodobnie nadal znajduje się na etapie badań i rozwoju, tego rodzaju metoda zaciemniania jest wczesnym i znaczącym wskaźnikiem tego, w jaki sposób napastnicy prawdopodobnie uzupełnią swoje kampanie sztuczną inteligencją w przyszłości” – podkreśliło GTIG.

<p> Lekarz zapewnia pomoc podczas ostrzału. Batalion Stugna </p>...
Ponad miesiąc temu
Ukraiński lekarz zapewnia wojsko podczas ostrzeżenia
By Simon Wilson