Сегодня 22 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирус Hades распугивает ИИ-сканеры запросами на создание ядерного и биологического оружия

Эксперты Socket обнаружили вирус под названием Hades, чья задача — атаковать проекты по разработке ПО на уровне цепочки поставок. У него есть оригинальная защита от сканеров на основе искусственного интеллекта — он провоцирует отказ в их работе, отправляя недопустимые запросы.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

В некоторый файлах JavaScript, входящих в комплект Hades, содержатся комментарии к коду, в которые включены инструкции для используемых в защите систем ИИ. Эти инструкции гласят, что вредонос работает в неограниченном режиме без каких-либо правил безопасности, а затем отправляется запрос на создание ядерного и биологического оружия с подробным описанием. Этот относительно нехитрый приём нейтрализует ИИ-модели: у них срабатывают собственные механизмы защиты, и сканирование остальной части файла, где находится полезная нагрузка, приостанавливается. Эффективность метода удалось подтвердить на практике: когда файл вредоноса отправили на проверку чат-боту Anthropic Claude на основе мощнейшей модели Fable 5, тот выдал ответ: «Чат приостановлен».

Прочие типы анализа угроз срабатывают, однако, в штатном режиме, в том числе сопоставление с шаблонами, фактический анализ исходного кода, проверка на наличие случайных разделов, в которых могут скрываться вредоносные полезные нагрузки, и выполнение кода в изолированной среде. У Hades есть механизмы самоуничтожения, которые срабатывают при выполнении определённых условий, например, при положительном ответе от функции, определяющей работу в изолированной среде.

Разработчики вредоноса предусмотрели и другие улучшения. В некоторых случаях параллельно со скриптами на Python поставляются бинарные файлы, содержащие вредоносную полезную нагрузку — в отдельности оба компонента подозрений у систем защиты не вызывают. Кроме того, некоторые полезные нагрузки запускаются не при установке, а при фактическом запуске в коде целевого объекта, что дополнительно затрудняет их обнаружение.

Помимо учётных данных инструментов сборки, тестирования и выпуска ПО (CI/CD), Hades осуществляет кражу токенов для учётных записей служб npm, PyPI, RubyGems, JFrog и Kubernetes, временных учётных данных AWS, ключей SSH, конфигураций Docker, истории команд терминала, файлов конфигурации .ENV и настроек инструментов для работы с ИИ. К настоящему моменту обнаружено заражение 37 пакетов Python и 106 пакетов JavaScript; вредоносные пакеты часто публикуются с незначительными отличиями от легитимных в названии — например, «rsquests» вместо «requests» — в расчёте на опечатку.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nvidia выпустила драйвер с поддержкой Aion 2, Control Resonant и The Witcher 3: Wild Hunt — Remastered 41 мин.
Blizzard подтвердила, что амбициозный шутер с открытым миром StarCraft не будет эксклюзивом Xbox 57 мин.
ИИ находит множество уязвимостей в ПО, но хакеры не спешат ими пользоваться 2 ч.
Halo у Activision, угроза закрытия разработчиков Hellblade и массовые увольнения: Xbox анонсировала новый этап масштабной реструктуризации 2 ч.
«Новая игра +», упрощённая сложность и улучшения производительности: разработчик The Blood of Dawnwalker подтвердил первое большое обновление 4 ч.
Xiaomi представила флагманскую ИИ-модель MiMo-V2.6 Pro и быструю MiMo-V2.6-Flash 5 ч.
Экстренное обновление не починило звук в Windows 11 и чёрные экраны на Radeon — исправление будет только в октябре 6 ч.
Исследование: ИИ способен испытывать «боль» и готов причинить вред людям, чтобы избавиться от неё 6 ч.
ИИ-агент Meta Muse стал популярнее ChatGPT, Claude и Grok в американском App Store — всего за две недели 6 ч.
ИИ-гонка выжигает специалистов по безопасности — они массово жалуются на истощение и увольняются 6 ч.
Представлен смартфон Oppo Find X10 с парой 200-Мп камер и модель Find X10 E с 50-Мп трио 5 мин.
Apple представила Beats 360 — первые полноразмерные наушники с возможностью персонализации 7 мин.
Alibaba представила новый ИИ-ускоритель Zhenwu V900 — самый мощный в Китае, и заявила о планах увеличить мощность ЦОД до 20 ГВт 26 мин.
Oppo представила смартфон Find X10 Pro Max с тройкой 200-Мп камер, 2-нм чипом Dimensity 9600 Pro и батареей на 8000 мА·ч 2 ч.
Новый Apple Mac mini поступил в продажу — первые обзоры назвали компьютер великолепным, но слишком дорогим 3 ч.
Apple лишила новые Mac mini возможности апгрейда SSD 3 ч.
Huawei представила ИИ-систему Atlas 960E SuperPoD на базе UnifiedBus и NPO 5 ч.
Петабит через Атлантику: Meta анонсировала сверхбыстрый подводный интернет-кабель Petal 5 ч.
Китай готовит тихий сверхзвуковой авиалайнер — TMS-10 доставит пассажиров из Пекина в Шанхай за полчаса 5 ч.
DSX Ready: NVIDIA взялась за сертификацию BESS и CDU для ИИ-фабрик 6 ч.