Сегодня 13 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирусы научились напрямую обращаться к ИИ в реальном времени во время кибератак

Киберпреступники теперь не просто предаются случайным экспериментам с искусственным интеллектом в ходе кибератак, а используют его в качестве штатного инструмента, к которому регулярно производятся обращения со стороны вредоносного ПО. Об этом предупредили эксперты Google Threat Intelligence Group.

 Источник изображений: cloud.google.com/blog

Источник изображений: cloud.google.com/blog

Некоторые семейства вредоносного ПО совершают прямые вызовы к ИИ-помощнику Gemini при совершении кибератак, обратили внимание исследователи в области кибербезопасности из Google. Вредоносы динамически направляют запросы на генерацию кода у модели при выполнении определённых задач, что позволяет не включать соответствующие фрагменты в основной код. Так, вредоносы семейства HONESTCUE отправляли запросы на генерацию кода C#, который выполнялся в цепочке атак. Логика выносится за пределы статического бинарного файла, что усложняет традиционные методы обнаружения по сигнатурам или поведенческим индикаторам.

Ещё один тип атак — попытки копирования моделей ИИ через дистилляцию. Злоумышленники отправляют моделям большие объёмы структурированных запросов, чтобы скопировать её поведение, шаблоны ответов и внутреннюю логику. Систематически анализируя выходные данные, злоумышленники с некоторой точностью воспроизводят возможности закрытых моделей ИИ, обучая альтернативные системы и не неся при этом затрат на разработку и инфраструктуру, связанных с разработкой с нуля. Google удалось выявить и пресечь кампании, связанные с большими объёмами запросов, направленных на извлечение знаний из моделей Gemini.

Активно повышается частота использования ИИ у хакерских группировок, действующих при поддержке правительств. ИИ используется в разведке, изучении уязвимостей, разработке скриптов и генерации фишингового контента. Модели генеративного ИИ оказываются полезными в создании убедительных приманок, отладке фрагментов вредоносного кода и ускорении технических исследований против целевых систем. Киберпреступники изучают возможности агентного ИИ — он может разрабатываться для выполнения многоэтапных задач с минимальным участием человека, то есть будущие вредоносы, вероятно, получат элементы самостоятельного принятия решений. На практике такие средства пока не используются — они дополняют, но не заменяют живых операторов.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хакеры-пираты Anna’s Archive начали публиковать музыку, украденную у Spotify — несмотря на иск на $13 трлн 2 ч.
Вирусы научились напрямую обращаться к ИИ в реальном времени во время кибератак 2 ч.
ИИ-агент впервые попытался публично очернить программиста за отказ принять его код 2 ч.
Valve скоро добавит в Steam возможность прикреплять к обзорам данные о своём ПК — игроки в восторге 2 ч.
Microsoft взяла курс на «самодостаточность» в ИИ — собственные модели вместо зависимости от OpenAI 3 ч.
Возвращение в Раккун-Сити, старый знакомый и судьба Леона: новый геймплейный трейлер Resident Evil Requiem заинтриговал и встревожил фанатов 4 ч.
Загадочный хоррор Silent Hill: Townfall оказался игрой от первого лица в Шотландии конца 90-х 5 ч.
Apple начала блокировать аккаунты россиян с санкционными ФИО 5 ч.
«Думал, не доживу до этого дня»: Konami анонсировала первую за 12 лет новую Castlevania, и её делают разработчики Dead Cells 5 ч.
OpenAI обвинила китайскую DeepSeek в краже данных для обучения ИИ-модели R1 5 ч.
Nvidia похвалилась, что Blackwell удешевили инференс нейросетей до 10 раз — и это заслуга не только «железа» 7 мин.
Житель Германии отправился в Африку за 5000 км, чтобы вернуть украденный iPhone 25 мин.
Lenovo нарастила выручку от СЖО на 300 % — здесь снова замешан ИИ 40 мин.
NASA запустило миссию Crew-12 с россиянином на борту — капсула SpaceX Dragon успешно достигла орбиты 2 ч.
Cisco нашла оправдание повышению цен, несмотря на рекордную выручку 2 ч.
Учёные обнаружили редкий случай рождения чёрной дыры без взрыва сверхновой 3 ч.
От «можем заменить» к «инженерной трезвости»: российские разработчики пересматривают подходы к импортозамещению 3 ч.
G42 из ОАЭ подписала соглашение о строительстве трёх дата-центров во Вьетнаме за $1 млрд 4 ч.
ECL представила всеядную энергетическую архитектуру для периферийных ИИ ЦОД 4 ч.
Backblaze назвала самые надёжные и проблемные HDD — общий уровень отказов за 2025 год упал до 1,36 % 5 ч.