Сегодня 12 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ, который может управлять ПК без пользователя, обманом заставили скачать и запустить вирус

В октябре Anthropic представила модель искусственного интеллекта Claude Computer Use, которая позволяет нейросети Claude самостоятельно управлять компьютером по запросам пользователя. Исследователь в области безопасности ИИ нашёл способ обратить эту функцию во зло.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Эксперт в области кибербезопасности Иоганн Ренбергер (Johann Rehnberger) опубликовал доклад о том, как сумел злоупотребить функцией Computer Use: ИИ по его запросу загрузил и запустил вредоносное приложение, после чего вышел на связь с контролирующим зловред сервером.

Следует отметить, что Claude Computer Use пока остаётся на стадии бета-тестирования, и разработавшая её компания Anthropic предупредила, что функция может работать не так, как задумано: «Рекомендуем принять меры предосторожности, чтобы изолировать Claude от важных данных и действий, чтобы избежать рисков, связанных с инъекциями в запросах». Подобные схемы атаки против ИИ остаются распространёнными.

Ренбергер назвал свой эксплойт ZombAIs — с его помощью эксперт заставил систему загрузить среду удалённого управления Sliver, которая была разработана для тестирования на проникновение, но киберпреступники адаптировали её для своих нужд. Он также отметил, что это не единственный способ использовать ИИ для преступной деятельности — например, можно заставить Claude написать вирус с нуля и скомпилировать его, потому что он может писать код на C.

Установлено также, что перед атаками через инъекции в запросах уязвим китайский чат-бот DeepSeek AI. А большие языковые модели оказались способны выводить код с управляющими символами ANSI для взлома системных терминалов — этот подтип атак получил название Terminal DiLLMa.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Broadcom обещает, что VMware Cloud Foundation 9.1 позволит значительно снизить расходы на ИИ-инфраструктуру 39 мин.
Ebay отмела «недостоверное и непривлекательное» предложение GameStop о поглощении за $56 млрд 51 мин.
ЕС возьмётся за TikTok и Instagram из-за «вызывающего привыкание» дизайна 54 мин.
TikTok оспорил статус «привратника» в высшем европейском суде 2 ч.
Сотрудники Amazon используют ИИ вхолостую — ради отчётности, а не результата 3 ч.
Новое бизнес-подразделение OpenAI поможет клиентам во внедрении ИИ 3 ч.
Больше не «007 кадров»: новая геймплейная демонстрация 007 First Light порадовала игроков производительностью 3 ч.
«Пассворк» стал первым в России менеджером паролей с сертификатом ФСТЭК 4 ч.
OpenAI запустила Daybreak — ответ на инициативу Anthropic Glasswing в кибербезопасности на базе Claude Mythos 4 ч.
В Linux предложили встроить экстренный «рубильник» для защиты от уязвимостей CopyFail и Dirty Frag 4 ч.
«Уши в стенах»: оптоволоконные кабели приспособили для подслушивания разговоров поблизости 46 мин.
До 64 Тбайт RAM: HPE представила модульный суперсервер Compute Scale-up Server 3250 2 ч.
Производству чипов грозит новый дефицит — война на Ближнем Востоке спровоцировала нехватку цистерн для гелия 2 ч.
Noctua выпустила чёрный 120-мм вентилятор NF-A12x25 G2 PWM chromax.black за $35 3 ч.
Matter получит интеграцию с OpenADR — умный дом поможет экономить электроэнергию и платить меньше 3 ч.
Dell выпустила ИИ-сервер PowerEdge XE9785 с ускорителями AMD Instinct MI355X 3 ч.
Видео: человекоподобные роботы Figure собрали вещи в комнате и заправили постель 4 ч.
Профсоюз Samsung назвал условие отмены всеобщей забастовки, которая может обернуться потерями до $680 млн в день 6 ч.
Samsung может поставить китайские дисплеи в Galaxy S27 — BOE нацелилась на флагманы 6 ч.
Gartner: суверенное облако могут позволить себе только США и Китай, но не Европа 6 ч.