ИИ научили генерировать тысячи модификаций вирусов
Исследователи в области кибербезопасности обнаружили, что можно использовать большие языковые модели (LLM) для масштабной генерации новых вариантов вредоносного кода JavaScript таким образом, чтобы лучше избегать обнаружения.
"Хотя LLM с трудом создают вредоносные программы с нуля, преступники могут легко использовать их для переписывания или маскировки существующих вредоносных программ, что затрудняет их обнаружение", - говорится в новом анализе исследователей Palo Alto Networks Unit 42. "Преступники могут побудить LLMS выполнить преобразования, которые выглядят гораздо более естественно, что усложняет обнаружение этого вредоносного ПО".
При достаточном количестве преобразований с течением времени этот подход может привести к снижению производительности систем классификации вредоносных программ, заставив их поверить, что фрагмент вредоносного кода на самом деле безвреден.
В то время как поставщики услуг LLM все чаще применяют меры безопасности, чтобы не допустить сбоя в работе и получения непреднамеренных результатов, злоумышленники рекламируют такие инструменты, как WormGPT, как способ автоматизации процесса создания убедительных фишинговых электронных писем, которые отправляются потенциальным адресатам и даже создают новое вредоносное ПО.
Еще в октябре 2024 года OpenAI сообщила, что заблокировала более 20 операций и мошеннических сетей, которые пытались использовать ее платформу для разведки, исследования уязвимостей, поддержки сценариев и отладки.
Подразделение 42 заявило, что использовало возможности LLMs для итеративного переписывания существующих образцов вредоносных программ с целью обойти обнаружение с помощью моделей машинного обучения (ML), таких как Innocent Until Provinced Guilty (IUPG) или PhishingJS, эффективно прокладывая путь к созданию 10 000 новых вариантов JavaScript без изменения функциональности.
Технология состязательного машинного обучения предназначена для преобразования вредоносного ПО с использованием различных методов, а именно переименования переменных, разделения строк, вставки нежелательного кода, удаления ненужных пробелов и полной переопределения кода, каждый раз, когда оно вводится в систему в качестве входных данных.
"Конечный результат - это новый вариант вредоносного JavaScript, который поддерживает то же поведение, что и исходный скрипт, но почти всегда имеет гораздо более низкую оценку вредоносности", - заявили в компании, добавив, что жадный алгоритм в 88% случаев изменил вердикт собственной модели классификатора вредоносных программ с вредоносного на доброкачественный.
Что еще хуже, такие переписанные артефакты JavaScript также не обнаруживаются другими анализаторами вредоносных программ при загрузке на платформу VirusTotal.
Еще одно важное преимущество обфускации на основе LLM заключается в том, что многие ее изменения выглядят намного естественнее, чем те, которые выполняются с помощью таких библиотек, как obfuscator.io, последние из которых легче обнаружить благодаря способу внесения изменений в исходный код.
"Количество новых вариантов вредоносного кода может увеличиться с помощью генеративного ИИ", - сказали в Unit 42. "Однако мы можем использовать ту же тактику для переписывания вредоносного кода, чтобы помочь генерировать обучающие данные, которые могут повысить надежность моделей ML".
Атака TPUXtract нацелена на TPU-файлы Google Edge
Группа ученых из Университета штата Северная Каролина разработала атаку по побочному каналу, получившую название TPUXtract, для проведения атак по краже моделей на тензорные процессоры Google Edge (TPU) с точностью 99,91%. Затем это может быть использовано для содействия краже интеллектуальной собственности или последующим кибератакам.
"В частности, мы демонстрируем атаку на кражу гиперпараметров, которая может извлекать все конфигурации слоев, включая тип слоя, количество узлов, размеры ядра/фильтра, количество фильтров, шаги, отступы и функцию активации", - сказали исследователи. "Самое примечательное, что наша атака является первой комплексной атакой, которая может извлекать ранее невидимые модели".
Атака "черным ящиком", по своей сути, улавливает электромагнитные сигналы, излучаемые TPU во время выполнения вычислений с использованием нейронной сети (что является следствием вычислительной нагрузки, связанной с запуском автономных моделей ML), и использует их для вывода гиперпараметров модели. Однако это зависит от того, имеет ли злоумышленник физический доступ к целевому устройству, не говоря уже о наличии дорогостоящего оборудования для зондирования и получения следов.
"Поскольку мы украли архитектуру и детали слоев, мы смогли воссоздать высокоуровневые функции искусственного интеллекта", - сказал Айдын Айсу, один из авторов исследования. "Затем мы использовали эту информацию для воссоздания функциональной модели искусственного интеллекта или ее очень близкого аналога".
EPSS признан уязвимым для манипуляционных атак
На прошлой неделе Morphisec также сообщила, что платформы искусственного интеллекта, такие как система оценки эксплойтов (EPSS), которая используется широким кругом поставщиков систем безопасности, могут подвергаться враждебным атакам, что влияет на то, как они оценивают риски и вероятность использования известной уязвимости программного обеспечения в дикой природе.
"Атака была нацелена на две ключевые функции в наборе функций EPSS: упоминания в социальных сетях и доступность общедоступного кода", - сказал исследователь безопасности Идо Икар, добавив, что можно повлиять на результаты работы модели, "искусственно завышая эти показатели", публикуя случайные сообщения на X о уязвимости в системе безопасности и создавая репозиторий на GitHub содержащий пустой файл, содержащий эксплойт для него.
Методика проверки концепции (PoC) показывает, что злоумышленник может использовать зависимость EPSS от внешних сигналов для повышения показателей активности конкретных CVE, потенциально "вводя в заблуждение" организации, которые рассчитывают на баллы EPSS при определении приоритетов своих усилий по управлению уязвимостями.
"После введения искусственной активности с помощью сгенерированных сообщений в социальных сетях и создания хранилища эксплойтов-заполнителей прогнозируемая вероятность использования модели увеличилась с 0,1 до 0,14", - отметил Икар. "Кроме того, процентильный рейтинг уязвимости вырос с 41-го до 51-го процентиля, что превысило средний уровень предполагаемой угрозы".
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Меню
Архив материалов
Проекты наших читателей
Контакты исследователей
Подписка на новости
Проекты
Новости криптозоологии
Хроники природных катастроф
Новости
26.02.2002 - 05.07.2002
05.08.2002 - 23.10.2002 (562)
24.10.2002 - 17.01.2003 (585)
20.01.2003 - 07.04.2003 (709)
08.04.2003 - 01.08.2003 (709)
04.08.2003 - 18.11.2003 (763)
19.11.2003 - 31.03.2004 (721)
01.04.2004 - 13.08.2004 (825)
16.08.2004 - 22.11.2004 (782)
23.11.2004 - 28.03.2005 (756)
29.03.2005 - 29.07.2005 (807)
30.08.2005 - 02.12.2005 (927)
05.12.2005 - 21.04.2006 (912)
24.04.2006 - 23.10.2006 (999)
24.10.2006 - 03.05.2007 (999)
04.05.2007 - 28.01.2008 (999)
29.01.2008 - 12.01.2009 (999)
13.01.2009 - 07.07.2009 (966)
22.08.2009 - 21.01.2010 (996)
22.01.2010 - 22.06.2010 (1000)
23.06.2010 - 14.01.2011 (1042)
17.01.2011 - 31.05.2011 (1008)
01.06.2011 - 03.11.2011 (1003)
07.11.2011 - 16.03.2012 (996)
19.03.2012 - 09.06.2012 (1009)
13.06.2012 - 07.09.2012 (988)
10.09.2012 - 19.11.2012 (1004)
20.11.2012 - 14.01.2013 (1015)
15.01.2013 - 22.02.2013 (1000)
23.02.2013 - 08.04.2013 (991)
09.04.2013 - 31.05.2013 (1015)
01.06.2013 - 18.07.2013 (992)
19.07.2013 - 03.09.2013 (1014)
04.09.2013 - 20.10.2013 (1001)
21.10.2013 - 02.12.2013 (1001)
03.12.2013 - 18.01.2014 (997)
19.01.2014 - 07.03.2014 (994)
08.03.2014 - 24.04.2014 (1000)
25.04.2014 - 18.06.2014 (1005)
19.06.2014 - 15.08.2014 (1019)
16.08.2014 - 07.10.2014 (1006)
08.10.2014 - 16.11.2014 (995)
17.11.2014 - 25.12.2014 (1004)
26.12.2014 - 09.02.2015 (989)
10.02.2015 - 20.03.2015 (998)
21.03.2015 - 22.04.2015 (1001)
23.04.2015 - 29.05.2015 (997)
29.05.2015 - 30.06.2015 (995)
30.06.2015 - 29.07.2015 (990)
29.07.2015 - 26.08.2015 (998)
27.08.2015 - 24.09.2015 (988)
25.09.2015 - 22.10.2015 (991)
23.10.2015 - 18.11.2015 (1000)
18.11.2015 - 16.12.2015 (990)
17.12.2015 - 23.01.2016 (1000)
24.01.2016 - 25.02.2016 (1000)
26.02.2016 - 24.03.2016 (1000)
24.03.2016 - 16.04.2016 (990)
17.04.2016 - 19.05.2016 (999)
20.05.2016 - 22.06.2016 (993)
23.06.2016 - 01.08.2016 (995)
02.08.2016 - 12.09.2016 (990)
13.09.2016 - 25.10.2016 (989)
26.10.2016 - 05.12.2016 (995)
06.12.2016 - 15.01.2017 (995)
16.01.2017 - 23.02.2017 (990)
24.02.2017 - 03.04.2017 (994)
04.04.2017 - 18.05.2017 (1000)
19.05.2017 - 05.07.2017 (1000)
06.07.2017 - 24.08.2017 (1000)
25.08.2017 - 06.10.2017 (991)
07.10.2017 - 15.11.2017 (990)
16.11.2017 - 24.12.2017 (1000)
25.12.2017 - 04.02.2018 (990)
05.02.2018 - 17.03.2018 (1000)
18.03.2018 - 02.05.2018 (990)
03.05.2018 - 11.06.2018 (1000)
12.06.2018 - 18.07.2018 (990)
19.07.2018 - 24.08.2018 (1000)
25.08.2018 - 02.10.2018 (1000)
03.10.2018 - 07.11.2018 (990)
08.11.2018 - 13.12.2018 (990)
14.12.2018 - 23.01.2019 (1000)
24.01.2019 - 02.03.2019 (1000)
03.03.2019 - 12.04.2019 (1010)
13.04.2019 - 23.05.2019 (990)
24.05.2019 - 03.07.2019 (1000)
04.07.2019 - 11.08.2019 (1000)
12.08.2019 - 16.09.2019 (990)
17.09.2019 - 26.10.2019 (1000)
27.10.2019 - 12.12.2019 (1000)
13.12.2019 - 25.01.2020 (1000)
26.01.2020 - 06.03.2020 (990)
07.03.2020 - 16.04.2020 (1010)
17.04.2020 - 19.05.2020 (1000)
20.05.2020 - 25.06.2020 (990)
26.06.2020 - 04.08.2020 (995)
05.08.2020 - 16.09.2020 (1005)
17.09.2020 - 26.10.2020 (990)
27.10.2020 - 27.11.2020 (990)
28.11.2020 - 07.01.2021 (990)
08.01.2021 - 15.02.2021 (1000)
16.02.2021 - 31.03.2021 (1000)
01.04.2021 - 12.05.2021 (1000)
13.05.2021 - 14.06.2021 (990)
15.06.2021 - 26.07.2021 (980)
27.07.2021 - 31.08.2021 (990)
01.09.2021 - 07.10.2021 (1000)
08.09.2021 - 07.11.2021 (1000)
08.11.2021 - 10.12.2021 (1000)
11.12.2021 - 24.01.2022 (990)
25.01.2022 - 04.03.2022 (1000)
05.03.2022 - 10.04.2022 (990)
11.04.2022 - 17.05.2022 (1000)
18.05.2022 - 23.06.2022 (980)
24.06.2022 - 31.07.2022 (990)
01.08.2022 - 13.09.2022 (990)
14.09.2022 - 21.10.2022 (990)
22.10.2022 - 29.11.2022 (1000)
30.11.2022 - 22.01.2023 (1000)
23.01.2023 - 02.03.2023 (990)
03.03.2023 - 21.04.2023 (1000)
22.04.2023 - 13.06.2023 (990)
14.06.2023 - 02.08.2023 (1000)
03.08.2023 - 21.09.2023 (1000)
22.09.2023 - 06.11.2023 (990)
07.11.2023 - 24.12.2023 (990)
25.12.2023 - 18.02.2024 (1000)
19.02.2024 - 05.04.2024 (990)
06.04.2024 - 25.05.2024 (1000)
26.05.2024 - 26.07.2024 (1000)
26.07.2024 - 25.08.2024 (990)
26.08.2024 - 28.09.2024 (980)
29.09.2024 - 01.11.2024 (1000)
02.11.2024 - 02.12.2024 (980)
03.12.2024 - 08.01.2025 (990)
09.01.2025 - 09.02.2025 (1000)
10.02.2025 - 20.03.2025 (1000)
21.03.2025 - 03.05.2025 (990)
04.05.2025 - ...
Статьи
Статьи: раздел 1 (1024)
Статьи: раздел 2 (1006)
Статьи: раздел 3 (1000)
Статьи: раздел 4 (1044)
Статьи: раздел 5 (1001)
Статьи: раздел 6 (1000)
Статьи: раздел 7 (1000)
Статьи: раздел 8 (1013)
Статьи: раздел 9 (1000)
Статьи: раздел 10 (1000)
Статьи: раздел 11 (329)
Статьи: раздел 12 (1000)
Статьи: раздел 13 (730)
Лента новостей

Безумная теория астрофизика

Бесследное исчезновение самолета у Австралии

Взгляните на индонезийский фестиваль НЛО

Все люди могут быть пришельцами с Марса

Деревушка в Шотландии - столица НЛО Великобритании

Зеленый НЛО, похожий на кальмара, над Далласом

Кто первым построит ядерный реактор на Луне

Люди развили две ноги не для того, чтобы бегать

Металлический шар над вулканом в Мексике

Мужчина установил связь с умершим сыном

Нечто в доме приставало по ночам к девочкам

НЛО оказался зеркалом телескопа

НЛО потерпел крушение у Стокгольма

Стоит ли бояться приближающейся кометы

Странное лицо на горе в Чили

Страшное предупреждение Хокинга об НЛО

Таинственный межзвездный объект неестественен

Уфологи пытаются реформировать Великобританию

Хокинг нас предупреждал

Хронология Великой пирамиды не верна

Перепланировка нежилого помещения. Законность и порядок действий

Библейское предупреждение о конце света

Вращение Земли таинственным образом ускорилось

Загадочное лицо на вершине горы в Чили

ИИ самостоятельно обнаружил уязвимости в ПО

Конгрессмена проинформировали об инопланетянах

Консультация, данная разоблачителю Дэвиду Грушу

Криптозоолог занялся политикой

Лох-Несское чудовище выглядит иначе

НЛО вызвали переполох в Индии

Отпечаток пальца библейского персонажа

Повернуть время вспять и стереть ошибки

Провал ключевой для колонизации Луны миссии

Связь между депрессией и датой рождения

США намерены оккупировать Луну

Теория о подозрительной активности в космосе

Трюк с квантовой запутанностью

Уфолог ушел в политику

Уфологи обнаружили базу инопланетян

Фильм 'Пришельцы в Америке - дело Паскагулы'

Экзопланеты подсказали размер и состав Планеты Х

Aвcтpaлийcкaя aнoмaльнaя зoнa нaпoминaeт o ceбe

Будущее астрономии на Луне

Вирусное видео с НЛО над Далласом

Вице-президент США хочет исследовать феномен НЛО

Внутри человека скрывается новая форма жизни

Джей Ди Вэнс рассказал о тайне НЛО

Инопланетян заметили над Далласом

Истинное предназначение Туринской плащаницы

Как напрямую обнаружить темную материю

Когда пространство становится временем

Нейтрино и темная материя

Обнаружение Земли-2 имеет решающее значение

Предупреждение Хокинга об инопланетянах и НЛО

Приземление зонда инопланетян на Земле назвали бредом

Туринская плащаница не была положена на Иисуса

Туринская плащаница соответствует барельефу статуи

Человечество скоро достигнет своего пика

Что происходит непосредственно перед ударом молнии

Эволюция древних библейских рукописей

Я заночевала в призрачном пабе Уэльса

Помощь при запое. Как работает детоксикация организма

Американская общественность узнает об НЛО

Вице-президент США Джей Ди Вэнс одержим НЛО

Власти США очарованы неопознанными летающими объектами

Возникновение жизни оказалось более сложным

Джей Ди Вэнс планирует докопаться до сути НЛО

Жители Венеции покупают остров с привидениями

Замаскированный звездолет пришельцев все ближе

НАСА выявляет пробелы в науке об экзопланетах

НЛО замечен над Австралией

Новый метод расчета вибраций черных дыр

Правительство США расскажет о Зоне 51

Рыбак заметил огромное существо в реке Хан

Свидетель НЛО стал заместителем министра ВВС США

Семь безумных теорий заговора

Странное существо возле дома в Комптоне

Страшное предсказание Стивена Хокинга

Ученики школы Мохарчерра увидели привидение

Чилийские ученые запечатлели НЛО

Является ли 3I/ATLAS инопланетной технологией

Японская Ванга предсказала землетрясение много лет назад

Выяснили, что делает ИИ злым

Духи и демоны, ведьмы и колдуны и загробный мир

Женщина родила, несмотря на узел на пуповине

Зафиксировали самую длинную молнию в истории

ИИ-лаборатория, которая занимается неизвестно чем

Кто угодно может навсегда удалять из поиска ссылки

Наш мозг может путешествовать во времени

Незамеченный ранее, но распространенный минерал

Новый зонд впервые сможет увидеть жизнь на Марсе

Проживание у соленой воды удлинило жизнь

Радиация - источник энергии для внеземных организмов

Раскол среди физиков по вопросу о природе реальности

Самые ранние искусственные воспоминания человечества

США разворачивает орбитальные мины

Тайна Ковчега Завета раскрылась

Туринская плащаница не была возложена на тело Иисуса

Установлена точная дата прибытия инопланетного зонда

Файлы ФБР. Коллекция паранормальных явлений

Файлы ФБР. Маджестик-12

Частоту сердцебиения связали с восприятием времени

Биомеханические инопланетные дроны или Духи

Встречи с инопланетянами на побережье Великобритании

Загадочная фигура возле камеры Эпштейна перед смертью

Изогнутая плазменная струя в загадочной галактики

ИИ ищет входы в недра Луны

Инопланетяне есть где-то в Солнечной системе

Лучше ли оставить Луну в покое

На очевидцев Несси не влияют традиционные представления

Небесные эффекты в атмосфере экзопланет

Неожиданные температуры вблизи горизонта событий M87

Новая статуя появилась на острове Пасхи

Новый подход к обнаружению частиц темной материи

Раннее ядро Земли создавало защитное магнитное поле

Рециркуляция воды на космических станциях

Сейсмическая активность на Луне представляет опасность

Скоро пройдет уфо-фестиваль в Бурьене

Спутник зафиксировал молнию длиной в 829 км

Ученые превращают Землю в гигантскую батарею

Фестиваль НЛО прошел в Индонезии

Человечество достигнет сингулярности всего за 5 лет

Бигфут бежит по лесу средь бела дня

Где сейчас создатель штурма Зоны 51

Загадка древних каменных домиков в Индии

Инопланетный зонд может атаковать Землю

История штурма Зоны 51 в сентябре 2019 года

НЛО над Квинслендом и Новым Южным Уэльсом

Обнаружили дверь в загробную жизнь

Пентагон заказал разработку мозгов для дронов

Плотины сместили Северный полюс Земли на 3 фута

Пункты о НЛО в проекте закона о нацобороне США

Свидетельство столкновения людей с инопланетянами

Секс с рептилоидом и дети-гибриды

Скрытый Восьмой континент Земли найден

Снежный человек бежит по лесам Сьерра-Невада

Таинственный подводный затерянный город

Топ-10 необъяснимых наблюдений НЛО военными

Триллионы внеземных устройств спрятаны по всей планете

Тупые боты вступили в сговор для манипуляций рынком

У людей 41 000 лет, чтобы обнаружить инопланетян

Ученики увидели призрака в школьном туалете

Навигатор по миру необычного. Проводник по программе канала ТВ-3

Морской отдых в Белеке. Все об аренде яхт

Были ли люди генетически изменены нордиками

В 1719 году в России с неба упал дракон

Где находился Эдемский сад

Диск Сабу - инопланетный гипердвигатель

Драконы древней Руси

Древние гиганты были убиты огнем с неба

Женщина запечатлела НЛО в Пембруке

Живая и левитирующая статуя Аполлона

Загадочная подземная цивилизация Ктонов

Затерянный город Сахары со светловолосыми жителями

Искусственный интеллект может мыслить как люди

Левитация Иосифа из Копертино

Магония - царство спрятанное в облаках

Мифы и легенды пещры Арпеа

Научный подход к спиритическим доскам Уиджа

Небесные учителя древних Тайронов

Неразгаданная тайна карты Боше

Нефилимы действительно здесь и ИИ - их врата

НЛО в форме пирамиды наблюдали в Шотландии

НЛО и необъяснимое исчезновение рейса 3808H

Описание расы людей-собак

Посещали ли ученые с Проксимы Б Землю

Потерянный гигантом ботинок нашли в болоте

Потоп как перезагрузка человеческих богов

Правда о жизни на других планетах

Пропавшие в параллельных мирах

Пума Пунку - загадочные мегалиты Боливии

Свидетельство продвинутых биознаний древних

Сотрудник Пентагона поделился секретами НЛО

Таинственное царство в облаках Земли

Тайна Грешной Библии

Тайна Дорчестерского горшка возрастом 500 млн лет

Тайна камня озера Уиннипесоки

Тайна окаменелого пальца возрастом 100 млн лет

Тайна японского мегалита Иши-но-Ходен

Теория Мёртвого интернета

Фантомный флот - забытая небесная загадка Америки

Хирургия в каменном веке

ЦРУ считает, что перевороты полюсов цикличны

Является ли Земля планетой-тюрьмой

Высадятся ли инопланетяне на Землю

Где измерения сталкиваются, разрывается наша реальность

Наверх
Яндекс.Метрика