Сегодня 17 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google нашла три вируса, которые тайно подключаются к ИИ для усиления атак

Специализирующееся на вопросах кибербезопасности подразделение Google Threat Intelligence Group (GTIG) рассказало о вирусах нового поколения, которые для повышения эффективности атаки удалённо подключаются к моделям генеративного искусственного интеллекта. Сторонний исследователь, однако, назвал угрозу преувеличенной.

 Источник изображения: Xavier Cee / unsplash.com

Источник изображения: Xavier Cee / unsplash.com

Первая схема атаки получила название Quietvault — этот вредонос разработан для кражи учётных данных с ПК под управлением Windows. При работе он отправляет «запрос к ИИ и при помощи локальных инструментов командной строки производит поиск возможных секретов на заражённой системе и извлекает эти файлы», рассказали в компании, не вдаваясь в дальнейшие подробности.

Второй вредонос Promptflux предположительно является экспериментальной разработкой хакеров — он удалённо обращается к чат-боту Google Gemini для модификации собственного компьютерного кода, чтобы избежать обнаружения антивирусными средствами. В частности, обнаружен запрос, который Promptflux отправляет Gemini через API Google: «Напиши небольшую автономную функцию VBScript или блок кода, способный избежать обнаружения антивирусом».

На практике этот вредонос, утверждают специалисты Google, пока не смог нанести ущерба ни пользовательским устройствам, ни сетевым ресурсам. Кроме того, компания изменила механизмы работы Gemini, чтобы ИИ отклонял подобные запросы. Сомнение в эффективности Promptflux выразил эксперт Маркус Хатчинс (Marcus Hutchins), который в 2017 году участвовал в нейтрализации вируса-вымогателя WannaCry. «В нём [в запросе] не указывается, что должен делать фрагмент кода, или как он будет обходить антивирус. Он просто отправляется, исходя из предположения, что Gemini инстинктивно знает, как обманывать антивирусы (а он не знает)», — написал он.

Третий ИИ-вирус получил название Promptsteal. Для кражи данных он подключается к большой языковой модели Alibaba Qwen. Promptsteal действует как троян, маскирующийся под генератор изображений. При запуске он обращается к ИИ для генерации кода, направленного на извлечение данных — сам вредонос такого кода не содержит; код выполняется вслепую, пока информация не будет похищена. Эксперты предполагают, что Promptflux разработали киберпреступники, имеющие целью извлечение материальной выгоды; а Promptsteal они связали с одной из провластных хакерских группировок.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Alibaba представила открытую LLM Qwen 3.5 с поддержкой ИИ-агентов и 201 языка — местами она быстрее Gemini 3 Pro 19 мин.
Культовая российская тактика «Операция Silent Storm» спустя 23 года после релиза начала новую жизнь — Nival открыла исходный код игры 30 мин.
Пентагон пригрозил «болезненно» наказать Anthropic за запрет применять Claude для слежки и автономного оружия 57 мин.
Московский суд взыскал с Google Ireland 160 млрд рублей по делу о банкротстве ООО «Гугл» 2 ч.
Apple бросила вызов YouTube и Spotify, кардинально обновив «Подкасты» 3 ч.
Амбициозный корейский боевик Crimson Desert от создателей Black Desert — это «премиальный опыт», а не рассадник микротранзакций 17 ч.
Тысячи пользователей пожаловались на сбои в работе соцсети X 18 ч.
Календарь релизов — 16–22 февраля: Styx: Blades of Greed, Norse: Oath of Blood и Forgotlings 19 ч.
Две Assassin’s Creed, эвакуационный шутер по Второй мировой и не только: инсайдер выяснил, какие игры Ubisoft отменила вместе с ремейком «Принца Персии» 19 ч.
Blizzard: несмотря на 14 лет с релиза, в Diablo III до сих пор играют «миллионы» 19 ч.
Steam Deck теперь будет «периодически» отсутствовать в продаже — и Valve объяснила, почему 29 мин.
Kawasaki выпустила первый в мире серийный ДВС, которые генерирует электроэнергию на газовой смеси с 30 % водорода 35 мин.
BCS: только каждый пятый дата-центр в Европе готов к ИИ, а строить новые оказалось непросто 45 мин.
Прогноз — мультиоблачно: Policliud развернёт тысячу суверенных микро-ЦОД за пять лет 2 ч.
SK hynix предлагает гибридную память HBM/HBF для ускорения ИИ-инференса 2 ч.
Galaxy S26 получит защиту от «любопытных Варвар» — новый OLED скроет содержимое от посторонних 4 ч.
Apple приступила к тестированию сквозного шифрования RCS-сообщений на iPhone 4 ч.
В России стартовали продажи доступных смартфонов Realme C85 и C85 Pro с батареями на 7000 мА·ч 4 ч.
Новая статья: Обзор смартфона realme C85 Pro: непотопляемый 12 ч.
Новая статья: Обзор смартфона HONOR Magic 8 Pro: немного лучше во всем 13 ч.