Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Google ujawnia w czasie rzeczywistym złośliwe oprogramowanie wykorzystujące sztuczną inteligencję, korzystające z LLM

byKerem Gülen
12 listopada 2025
in Badania
Home Badania
Share on FacebookShare on Twitter
Google Preferred Source

Grupa Google ds. analizy zagrożeń (GTIG) już to zrobiła zidentyfikowany znaczna eskalacja złośliwego wykorzystania sztucznej inteligencji. Przeciwnicy nie wykorzystują już sztucznej inteligencji do zadań zwiększających produktywność, takich jak tworzenie e-maili phishingowych; wdrażają obecnie nowatorskie złośliwe oprogramowanie, które aktywnie wykorzystuje sztuczną inteligencję podczas ataku, aby dynamicznie zmieniać swoje zachowanie. Ta nowa faza nadużywania sztucznej inteligencji obejmuje sztuczną inteligencję, którą Google nazywa „just-in-time”. Po raz pierwszy GTIG zidentyfikowało rodziny złośliwego oprogramowania, które korzystają z modeli dużych języków (LLM) w trakcie wykonywania. Narzędzia te mogą dynamicznie generować złośliwe skrypty lub na bieżąco zaciemniać własny kod, aby uniknąć wykrycia, zamiast polegać na zakodowanych na stałe funkcjach. W raporcie szczegółowo opisano kilka nowych złośliwe oprogramowanie rodziny stosujące tę technikę. „PROMPTSTEAL”, który zaobserwowano podczas aktywnych operacji, to eksplorator danych, który wysyła zapytanie do interfejsu API Hugging Face do LLM w celu wygenerowania poleceń systemu Windows w celu gromadzenia informacji o systemie. „QUIETVAULT”, spotykany także w środowisku naturalnym, to narzędzie do kradzieży danych uwierzytelniających, które wykorzystuje narzędzia AI CLI zainstalowane na komputerze ofiary w celu wyszukiwania dodatkowych sekretów. Inne szkodliwe oprogramowanie, „FRUITSHELL”, zawiera zakodowane na stałe komunikaty zaprojektowane specjalnie w celu ominięcia analizy przez systemy bezpieczeństwa wykorzystujące LLM. Google zidentyfikowało także eksperymentalne złośliwe oprogramowanie, w tym „PROMPTFLUX” – dropper korzystający z interfejsu API Google Gemini do wielokrotnego przepisywania własnego kodu źródłowego tak, aby pozostawał ukryty, oraz „PROMPTLOCK” – oprogramowanie ransomware typu proof-of-concept, które dynamicznie generuje złośliwe skrypty w czasie działania. Raport GTIG wykazał również, że ugrupowania zagrażające dostosowują techniki „inżynierii społecznej”, aby ominąć barierki zabezpieczające AI. Google zaobserwował aktorów udających studentów biorących udział w konkursie „zdobądź flagę” lub badaczy cyberbezpieczeństwa, aby przekonać firmę Gemini do dostarczenia informacji, takich jak pomoc w opracowywaniu narzędzi, które w przeciwnym razie zostałyby zablokowane. Podmioty sponsorowane przez państwo, w tym te z Korei Północnej, Iranu i Chińskiej Republiki Ludowej (ChRL), w dalszym ciągu wykorzystują sztuczną inteligencję, taką jak Gemini, do usprawniania wszystkich etapów swoich operacji, od rozpoznania i tworzenia przynęt phishingowych po rozwój infrastruktury dowodzenia i kontroli (C2). Ponadto Google zauważa, że ​​w 2025 r. podziemny rynek nielegalnych narzędzi sztucznej inteligencji dojrzał i oferuje wielofunkcyjne narzędzia, które obniżają barierę wejścia dla mniej wyrafinowanych atakujących. Google oświadczyło, że aktywnie zakłóca tę działalność, wyłączając projekty i konta powiązane z tymi podmiotami. Firma podkreśliła, że ​​stale udoskonala swoje modele, w tym Gemini, aby uczynić je mniej podatnymi na niewłaściwe użycie, a także wykorzystuje tę inteligencję do wzmacniania swoich klasyfikatorów bezpieczeństwa.


Autor wyróżnionego obrazu

Tags: GoogleLLMSztuczna inteligencjaZłośliwe oprogramowanie

Related Posts

Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych

Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych

3 czerwca 2026
Sondaż pokazuje, że 71% Amerykanów uważa, że ​​sztuczna inteligencja rozwija się zbyt szybko

Sondaż pokazuje, że 71% Amerykanów uważa, że ​​sztuczna inteligencja rozwija się zbyt szybko

20 maja 2026
NordVPN stwierdza, że ​​skradzione brytyjskie karty płatnicze kosztują w ciemnej sieci 12 dolarów

NordVPN stwierdza, że ​​skradzione brytyjskie karty płatnicze kosztują w ciemnej sieci 12 dolarów

20 maja 2026
Centra danych i kryptowaluty mogą podnieść koszty energii o 57% do 2030 r

Centra danych i kryptowaluty mogą podnieść koszty energii o 57% do 2030 r

20 maja 2026
Badania wykazały, że umiejętności związane ze sztuczną inteligencją są obecnie niezbędne przy awansach zawodowych i podwyżkach

Badania wykazały, że umiejętności związane ze sztuczną inteligencją są obecnie niezbędne przy awansach zawodowych i podwyżkach

20 maja 2026
Nowa konstrukcja chipa magnetycznego może przewyższyć dzisiejsze akceleratory AI

Nowa konstrukcja chipa magnetycznego może przewyższyć dzisiejsze akceleratory AI

19 maja 2026

Recent Posts

  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5
  • Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych
  • Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI
  • Według doniesień brakuje nowych chipów Intel Core Ultra

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.