Сегодня 06 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ, который может управлять ПК без пользователя, обманом заставили скачать и запустить вирус

В октябре Anthropic представила модель искусственного интеллекта Claude Computer Use, которая позволяет нейросети Claude самостоятельно управлять компьютером по запросам пользователя. Исследователь в области безопасности ИИ нашёл способ обратить эту функцию во зло.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Эксперт в области кибербезопасности Иоганн Ренбергер (Johann Rehnberger) опубликовал доклад о том, как сумел злоупотребить функцией Computer Use: ИИ по его запросу загрузил и запустил вредоносное приложение, после чего вышел на связь с контролирующим зловред сервером.

Следует отметить, что Claude Computer Use пока остаётся на стадии бета-тестирования, и разработавшая её компания Anthropic предупредила, что функция может работать не так, как задумано: «Рекомендуем принять меры предосторожности, чтобы изолировать Claude от важных данных и действий, чтобы избежать рисков, связанных с инъекциями в запросах». Подобные схемы атаки против ИИ остаются распространёнными.

Ренбергер назвал свой эксплойт ZombAIs — с его помощью эксперт заставил систему загрузить среду удалённого управления Sliver, которая была разработана для тестирования на проникновение, но киберпреступники адаптировали её для своих нужд. Он также отметил, что это не единственный способ использовать ИИ для преступной деятельности — например, можно заставить Claude написать вирус с нуля и скомпилировать его, потому что он может писать код на C.

Установлено также, что перед атаками через инъекции в запросах уязвим китайский чат-бот DeepSeek AI. А большие языковые модели оказались способны выводить код с управляющими символами ANSI для взлома системных терминалов — этот подтип атак получил название Terminal DiLLMa.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Linux не удержал 5-процентную долю в статистике Steam 45 мин.
Минцифры пытается договориться с Apple о возврате «Макса» в App Store 48 мин.
Китайские исследователи перешли от инференса к обучению ИИ-моделей на ускорителях Huawei 2 ч.
США ускорят разработку и внедрение ИИ в целях национальной безопасности 3 ч.
Создатели браузера Brave оценили в $60 возможность скрыть опции, которые ранее сами же и установили 7 ч.
Премьера геймплея и дата выхода Star Wars Zero Company — тактической стратегии от ветеранов XCOM 11 ч.
Square Enix анонсировала Final Fantasy VII Revelation — «незабываемый финал одного из самых амбициозных проектов в истории видеоигр» 11 ч.
Stellar Blade 2 получила первый трейлер и официальное название — Stellar Blade: Blood Rain 12 ч.
Первый трейлер хоррора Alien: Isolation 2 — с детализированными интерьерами, прогрессивным освещением и неизменным Чужим 14 ч.
Capcom наконец анонсировала ремейк Resident Evil Code: Veronica — первый трейлер Resident Evil Veronica 14 ч.
Последняя для Тима Кука конференция Apple WWDC 2026 начнётся в понедельник — чего ждать? 25 мин.
Китайский производитель самокатов показал двухместный экранолёт для развлечений на воде 33 мин.
Nvidia умолчала про цену ПК на чипах RTX Spark, но партнёры компании уже говорят об их дороговизне 49 мин.
Японцы вырастили 1-нм полупроводниковые нанотрубки — почти готовые каналы транзисторов 2 ч.
Chieftec на Computex 2026: практичные корпуса, новые кулеры и мощные блоки питания 3 ч.
YPlasma создала твердотельный модуль охлаждения на основе ионного ветра для NVIDIA Jetson Orin Nano 3 ч.
Gigabyte показала 40-узловой сервер на платформе Intel Lunar Lake 3 ч.
Amazon разрешили запускать интенет-спутники Leo медленнее, но с условием 4 ч.
CATL нацелилась на литий-воздушные аккумуляторы, сравнимые с бензином по энергоёмкости 4 ч.
SpaceX собирается до четверти всех средств в ходе IPO привлечь от частных инвесторов 5 ч.