Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения

RutoR

Support81

Original poster
Administrator
Сообщения
1 048
Реакции
205
Посетить сайт
Нулевое детектирование на VirusTotal подчёркивает масштаб угрозы.
code.jpg


Исследователи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

обнаружили, что крупные языковые модели (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) могут быть легко использованы для создания новых вариаций вредоносного

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-кода, способного обходить средства обнаружения.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

хоть LLM и не способны разрабатывать вредоносное ПО с нуля, их можно применять для переписывания и маскировки уже существующего кода, что значительно усложняет его выявление.

Преступники используют LLM для выполнения трансформаций, делающих вредоносный код более естественным на вид, что затрудняет его классификацию как опасного. Такие изменения могут ухудшать работу систем анализа вредоносного ПО, заставляя их считать вредоносный код безвредным.

Несмотря на внедрение мер безопасности со стороны разработчиков LLM, злоумышленники продолжают использовать альтернативные инструменты, такие как WormGPT, для создания фишинговых писем и нового вредоносного ПО. Так, эксперты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

наглядно продемонстрировали, как LLM могут поэтапно переписывать образцы вредоносного кода, обходя машинные модели обнаружения, такие как Innocent Until Proven Guilty (IUPG) и PhishingJS. В результате было создано около 10 000 вариантов JavaScript, сохраняющих функциональность, но не распознаваемых как вредоносные.

Для модификации кода использовались такие методы, как переименование переменных, разбиение строк, добавление лишнего кода, удаление пробелов и полная реимплементация. Алгоритм с жадной стратегией изменил классификацию собственного модели с «вредоносного» на «безопасный» в 88% случаев.

Подобные модифицированные скрипты также успешно обходили анализаторы вредоносного ПО на платформе VirusTotal, что подтверждает их высокую степень маскировки. Важной особенностью является то, что изменения, произведённые с помощью LLM, выглядят более естественно по сравнению с обфускацией через библиотеки, такие как obfuscator.io, которые оставляют легко распознаваемые следы.

И хотя OpenAI в октябре 2024 года

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

использующих её платформу для разведки, исследования уязвимостей и других противоправных целей, у злоумышленников всё ещё остаются способы использовать нейросетевые модели во вред.

Использование генеративного ИИ может привести к резкому увеличению количества вредоносного ПО, однако тот же подход можно применять для улучшения обучения моделей машинного обучения, чтобы повысить их устойчивость к угрозам.

Таким образом, расширение возможностей ИИ приносит как угрозы, так и решения: технологии, которые используются для маскировки вредоносного кода, могут стать инструментом укрепления киберзащиты, если применить их для создания более устойчивых систем обнаружения.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах Новости в сети 0
Support81 CryptoAITools: как трейдерский ИИ-инструмент обокрал всех пользователей до нитки Новости в сети 0
Support81 Большой Брат 2.0: Пентагон разрабатывает ИИ для массового онлайн-наблюдения Новости в сети 0
Support81 Европол: ИИ становится оружием в руках преступников Новости в сети 0
Support81 Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин Новости в сети 0
Support81 Невидимый враг в правительстве: США противостоят конфликту с ИИ Новости в сети 0
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
Ёшкин_кот Генераторы лиц с помощью ИИ. Полезные статьи 1
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
Support81 На волнах инноваций: плавучий дата-центр может стать первым в мире независимым ИИ-государством Новости в сети 0
Support81 ИИ в роли злоумышленника: может ли машина превзойти человека в искусстве обмана? Новости в сети 0
Support81 10 миллионов россиян совершали переводы на карты дропперов Новости в сети 0
Support81 Жертвы жадности: как работает новая схема кражи криптовалют на YouTube Новости в сети 0
Support81 Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности Новости в сети 0
Support81 Миллионы на ставках: дети в ловушке Roblox-казино Новости в сети 0
Support81 Восточный фронт: Cloud Atlas запускает масштабную кибератаку на Россию Новости в сети 0
Support81 Счета под контролем МВД: 10 дней без суда на блокировку денег граждан Новости в сети 0
turbion0 В Барнауле мошенница продала поддельную красную икру почти на 1,5 млн рублей Новости в сети 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 Важно!!! Лучшая новость на сегодня Новости в сети 0
Support81 Шпионаж на $31 млн: WhatsApp раскрыл тайны глобальной слежки Израиля Новости в сети 0
Support81 10 дней на выкуп: хакеры выдвинули ультиматум мексиканскому правительству Новости в сети 0
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 «Халява» на миллион: баг Wildberries обернулся уголовным делом Новости в сети 1
Support81 Хакеры усиливают натиск на высшие учебные заведения Новости в сети 0
Support81 Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес Новости в сети 0
Support81 Паника на экране: новый сценарий кибермошенников Новости в сети 0
Support81 Insider Trading: британский хакер обманул Уолл-стрит на $3,75 млн Новости в сети 0
Support81 Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны Новости в сети 0
Support81 Криптоджекинг на CentOS: Group-IB раскрывает детали атак Новости в сети 0
Support81 Neuralink на пороге чуда: FDA одобрило имплант для слепых Новости в сети 0
Support81 Crimson Palace: кибершпионский тайфун обрушился на Юго-Восточную Азию Новости в сети 0
Support81 Tropic Trooper: хакеры теперь сеют хаос на Ближнем Востоке Новости в сети 0
B Брут на Bongacams Предоставляю работу. Ищу специалиста. 0
Support81 ФБР раскрыло сеть влияния на выборы США Новости в сети 0
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Support81 Убийцы на расстоянии: раскрыт международный заговор сваттеров Новости в сети 0
Support81 Тайна псевдонима: ФБР использовало книгу на Amazon как главную улику в деле Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
Support81 Sway и QR-коды: опасный фишинговый тандем, нацеленный на сервисы Microsoft 365 Новости в сети 0
Support81 Telegram на грани: арест Дурова ставит под угрозу будущее мессенджера Новости в сети 0
Support81 Схема «Мамонт»: 4500 мошенников охотятся на арендодателей Новости в сети 0
Support81 Дело Павла Дурова: на перекрестке технологий, политики и прав человека Новости в сети 0
Support81 5 миллионов сайтов на грани взлома из-за LiteSpeed Cache Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
Support81 UULoader обрушил серию мощных атак на жителей Азии Новости в сети 0
Support81 CryptoCore: за кулисами аферы на $5,4 млн Новости в сети 0

Название темы

Русскоязычный Даркнет Форум