Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Sentinelone znajduje złośliwe oprogramowanie złośliwe za pomocą Openai GPT-4

byEmre Çıtak
23 września 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Badacze cyberbezpieczeństwa w Sentinelone zidentyfikowali nowe złośliwe oprogramowanie, Malterminal, który wykorzystuje GPT-4 Openai do generowania złośliwego kodu w czasie rzeczywistym. Ta funkcjonalność ustanawia nową kategorię zagrożenia, która integruje duże modele językowe bezpośrednio z operacjami złośliwego oprogramowania. Discovery wprowadza złośliwe oprogramowanie LLM, które Sentinelone opisuje jako „jakościową zmianę w przeciwniku Tradecraft”. Malterinal funkcjonuje jako generator złośliwego oprogramowania. Po wykonaniu skłania atakującego do wybrania ładunku, oferując wybory, takie jak szyfrator ransomware lub powrót do odwrotnej powłoki. Wybór ten jest następnie wysyłany jako monit do AI GPT-4, która odpowiada, generując kod Pythona dostosowany do żądanego złośliwego formatu. Główną cechą Malterinal jest jego zdolność unikania. Złośliwy kod nie jest przechowywany statycznie w pliku złośliwego oprogramowania, ale jest tworzony dynamicznie w czasie wykonywania. Ta generacja w locie komplikuje wykrywanie tradycyjnych narzędzi bezpieczeństwa, które opierają się na skanowaniu plików statycznych dla znanych złośliwych podpisów. Badacze Sentinelone potwierdzili integrację GPT-4, odkrywając skrypty Pythona i wykonywalne systemy Windows, które zawierały hardkodowane klucze API i specyficzne szybkie struktury komunikowania się z AI. Rozwój złośliwego oprogramowania został datowany przed końcem 2023 r. Badacze doszli do tego wniosku, ponieważ punkt końcowy API zatrudniony w złośliwym oprogramowaniu został w tym czasie dezaktywowany, co czyniąc złośliwym znanym przykładem złośliwego oprogramowania. Obecnie żadne dowody sugerują, że Malterminal nigdy nie został rozmieszczony podczas ataku na żywo. Wskazuje to, że mógł zostać utworzony jako dowód koncepcji lub użyć jako narzędzie do czerwonych ćwiczeń zespołowych. Raport Sentinelone podkreślił wyzwania stawiane przez ten nowy typ złośliwego oprogramowania.

„Mając możliwość generowania złośliwej logiki i poleceń w czasie wykonywania, złośliwe oprogramowanie z obsługą LLM wprowadza nowe wyzwania dla obrońców”.

Raport sformułował również obecną sytuację jako okazję dla społeczności cyberbezpieczeństwa. „Chociaż użycie złośliwego oprogramowania LLM jest nadal ograniczone i w dużej mierze eksperymentalne, ten wczesny etap rozwoju daje obrońcom możliwość uczenia się na błędach atakujących i odpowiednio dostosować ich podejścia”. Naukowcy dodali: „Oczekujemy, że przeciwnicy dostosują swoje strategie i mamy nadzieję, że dalsze badania mogą oprzeć się na pracy, którą tu przedstawiliśmy”.


Polecane wizerunki

Tags: GPT-4

Related Posts

Wreszcie usunięto 10-godzinną awarię Verizon

Wreszcie usunięto 10-godzinną awarię Verizon

15 stycznia 2026
FTC zakazuje firmie GM sprzedaży danych kierowców bez wyraźnej zgody

FTC zakazuje firmie GM sprzedaży danych kierowców bez wyraźnej zgody

15 stycznia 2026
Instagram zaprzecza naruszeniu danych, obwinia usterkę resetowania

Instagram zaprzecza naruszeniu danych, obwinia usterkę resetowania

12 stycznia 2026
Naruszenie danych w firmie Aflac dotknęło 22,65 mln klientów

Naruszenie danych w firmie Aflac dotknęło 22,65 mln klientów

26 grudnia 2025
Awaria AWS zakłóca działanie Fortnite i Steam

Awaria AWS zakłóca działanie Fortnite i Steam

26 grudnia 2025
Naruszenie danych Nissana jest realne i może mieć na Ciebie wpływ

Naruszenie danych Nissana jest realne i może mieć na Ciebie wpływ

23 grudnia 2025

Recent Posts

  • Google Workspace dodaje edycję plików Office chronioną hasłem
  • Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11
  • Musk żąda 134 miliardów dolarów od OpenAI i Microsoftu
  • Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X
  • Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.