Сегодня 02 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → по
Быстрый переход

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

При работе над программным проектом инженер попросил агента с искусственным интеллектом порекомендовать пакет для решения одной из задач. ИИ-агент предложил замаскировавшийся под знакомую библиотеку вредоносный пакет, но протоколы безопасности в компании, к счастью, не дали его установить.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Об инциденте рассказал управляющий директор занимающейся консалтингом и разработкой ПО компании Softjourn Сергей Фицак (Sergiy Fitsak). В ходе работы один из инженеров попросил ИИ-агента посоветовать ему необходимый для выполнения обычной задачи пакет. Тот порекомендовал некий пакет с правдоподобным названием, и он имел формат знакомой библиотеки.

К счастью, в Softjourn действует политика, которой сотрудники действительно следуют: дважды проверять рекомендованные ИИ программные решения, чтобы убедиться в их легитимности. Разработчик бегло просмотрел исходный код пакета на GitHub и обратил внимание, что у него было мало загрузок, а создали его всего несколько дней назад. Это вызвало подозрения.

Злоумышленники, считает господин Фицак, обратили внимание, что модели ИИ иногда придумывают имена пакетов, которые звучат правдоподобно, но не существуют. Под этими названиями киберпреступники регистрируют проекты на крупных площадках в расчёте, что невнимательный разработчик сначала установит его, а потом начнёт проверять. Если бы в Softjourn не действовали протоколы безопасности, инженер так и установил бы вредонос. Какую именно угрозу он представлял, не сообщается — он мог красть данные или причинять иной вред. Проверка занимает всего несколько минут, отметил Сергей Фицак, но она помогает избежать неприятных последствий для всего проекта.

Geekom случайно раздавала вредоносное ПО вместе с драйвером для мини-ПК — компания извинилась перед пользователями

Geekom выпустила официальное заявление о драйвере, распространяемом через сайт поддержки, в котором было обнаружено вредоносное ПО. По словам компании, затронутый файл размещался на устаревшей странице поддержки Geekom, которая не была удалена после запуска новой системы. Устаревшая страница больше не была связана с навигацией на сайте Geekom, но оставалась доступной через поисковые системы.

 Источник изображения: Geekom

Источник изображения: Geekom

Geekom заявила, что проверила файлы, доступные на текущей странице поддержки, и не обнаружила подобных проблем. Компания также уточнила, что затронутый драйвер не входил в состав установочных файлов Windows, поставляемых на мини-ПК. Geekom удалила затронутые устаревшие файлы и страницы и заявила об ужесточении процедур проверки и управления ресурсами. Компания не сообщила, как вредоносное ПО попало на её серверы.

Пользователям, загрузившим затронутый вредоносным ПО пакет сетевых драйверов, Geekom рекомендует удалить установщик, выполнить полное сканирование ПК и переустановить сетевой драйвер через «Центр обновления Windows» с сайта Realtek или воспользоваться актуальной страницей поддержки компании. В качестве дополнительной меры предосторожности рекомендуется выполнить чистую установку Windows с использованием официального образа ОС.

«Мы получили недавние сообщения о том, что файл драйвера, связанный с Geekom, был отмечен несколькими сканерами безопасности […] Мы приносим свои искренние извинения. […] После тщательного внутреннего анализа мы можем подтвердить, что проблема касается только старых страниц. На наших текущих страницах драйверов подобных аномалий нет, и это не влияет на оборудование Geekom или операционную систему, предустановленную на наших устройствах. В настоящее время мы удаляем затронутые устаревшие файлы и ужесточаем процессы управления ресурсами и проверки, чтобы предотвратить повторение подобных проблем», — заявили в компании.

Geekom также попросила ресурс VideoCardz, первым рассказавший о проблеме, рассмотреть возможность удаления этой статьи. Редакция VideoCardz, учитывая подтверждение от компании о наличии вредоносного ПО на её сайте поддержки, сочла удаление своего отчёта несправедливым.

Apple разослала пользователям iPhone уведомление о масштабной атаке шпионского ПО

Накануне, 13 августа, Apple направила некоторым владельцам iPhone уведомление об атаках шпионского ПО, направленных персонально в их адрес. Производитель рекомендовал отнестись к этому предупреждению со всей серьёзностью.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Apple после 2021 года рассылает такие уведомления по нескольку раз в год, когда обнаруживает целенаправленные атаки шпионского ПО. Компания не рассказывает, какие именно вредоносы стоят за инцидентами, поэтому нельзя с точностью утверждать, что речь идёт об израильской системе Pegasus. Тем не менее, Apple приводит её в качестве примера, исторически связанного с атаками этого типа, а расследования, которые проводились после получения таких уведомлений, связанных с предыдущими инцидентами, в ряде случае подтверждали заражение Pegasus.

Производитель iPhone рассылает оповещения владельцам устройств в более чем 150 странах мира, обнаружив признаки атак. Наиболее вероятными целями становятся устройства, принадлежащие журналистам, активистам, политикам и дипломатам. Это очень сложные и дорогостоящие атаки, которые, как правило нацелены на очень небольшое число владельцев устройств. «Направленные против конкретных лиц атаки шпионского ПО обходятся в миллионы долларов и часто имеют короткий срок действия, из-за чего их гораздо сложнее обнаруживать и предотвращать. Подавляющее большинство пользователей не станет жертвами таких атак никогда», — пояснила Apple. Никаких указаний на власти конкретной страны, регион или компанию производитель не приводит, но предупреждает, что к подобным предупреждениям следует относиться со всей серьёзностью.

Для выявления подобных угроз Apple использует собственные средства аналитики, что указывает на высокую степень достоверности предупреждений. «Хотя наши расследования никогда не могут обеспечить абсолютную уверенность, уведомления Apple об угрозах представляют собой предупреждения с высокой степенью достоверности, что пользователь оказался целью для атаки шпионского ПО, и к ним следует относиться со всей серьёзностью. Мы не можем предоставить информацию о причинах отправки оповещений об угрозах, потому что это способно помочь злоумышленникам, использующим шпионское ПО, адаптировать свои действия, чтобы избежать обнаружения в будущем», — добавили в Apple.

При обнаружении вредоносной активности компания отправляет уведомления по электронной почте и в iMessage на адреса, связанные с учётной записью пользователя. Письма обычно поступают с адреса «threat-notifications@email.apple.com», и компания также предупреждает о поддельных версиях таких уведомлений. Настоящие оповещения никогда не сопровождаются предложениями перейти по ссылке, открыть файл, установить приложение, предоставить пароль или код подтверждения учётной записи. Настоящее уведомление также дублируется при входе в систему по адресу account.apple.com. Владельцам устройств, которые считают себя жертвами атаки, рекомендуется включить режим блокировки и обратиться к специалисту по кибербезопасности.

Выпущена первая прошивка с открытым исходным кодом для платформы AMD AM5

Компания 3mdeb разработала для платформы AMD AM5 первую открытую прошивку — Dasharo, пишет Phoronix со ссылкой на официальный блог разработчика. Компания специализируется на проектах с открытым исходным кодом, системной безопасности и заказных решениях для производителей оборудования, облачных провайдеров и других компаний.

 Источник изображения: Phoronix

Источник изображения: Phoronix

Dasharo v0.9.0 стала первой общедоступной версией открытой прошивки для материнской платы MSI PRO B850-P. Она основана на coreboot 25.12 и AMD openSIL и уже способна практически полностью заменить фирменную UEFI этой материнской платы.

Прошивка обеспечивает загрузку в режиме UEFI с поддержкой Secure Boot, работает с Windows 11 и современными дистрибутивами Linux, поддерживает TPM и обновление через UEFI. Пользователи также могут настраивать параметры загрузки. Разработчики реализовали стабильную инициализацию памяти и управление энергопотреблением. Также Dasharo полностью поддерживает встроенную графику, PCIe, USB, SATA и сетевые интерфейсы. Первая публичная версия прошивки показывает, что современная платформа AM5 может работать с полностью открытым низкоуровневым программным обеспечением без отказа от ключевых функций, связанных с удобством, безопасностью и совместимостью.

 Источник изображения: 3mdeb

Источник изображения: 3mdeb

Сейчас Dasharo поддерживает только процессоры серии AMD Phoenix. Речь идёт о моделях Ryzen 7 8700G, Ryzen 5 8600G, Ryzen 5 8500G, Ryzen 5 8400F и Ryzen 3 8300G. С другими чипами для AM5 система не загрузится. Компания отмечает, что архитектура Zen 4 и технология 3D V-Cache сами по себе не мешают добавить поддержку таких процессоров, как Ryzen 9 7950X3D. Технология многослойной компоновки кристаллов X3D не изменяет процесс инициализации openSIL таким образом, чтобы это препятствовало поддержке. Однако ни один из процессоров Phoenix не оснащается кешем 3D V-Cache, поэтому текущая версия Dasharo его не поддерживает.

Также прошивка пока не может работать с процессорами Ryzen 9000 (Granite Ridge). Они используют другой кристалл SoC, поэтому несовместимы с текущей веткой openSIL для Phoenix. Для обеспечения такой поддержки AMD должна выпустить отдельную ветку openSIL для Granite Ridge. Но к моменту выхода Dasharo v0.9.0 компания её ещё не предоставила.

3mdeb добавляет, что изначально проект openSIL phoenix_poc предназначался для поддержки только мобильных процессоров. Однако компания добавила поддержку настольных процессоров Phoenix для платформы AM5. Разработчики советуют пользователям создать запрос в репозитории openSIL на платформе GitHub и сообщить о своей заинтересованности в поддержке процессоров Raphael или Granite Ridge. Возможно, AMD откликнется на запрос, если заинтересованных пользователей окажется достаточно.

Вредоносное ПО научилось использовать ИИ прямо во время атаки — ESET предупредила о новых угрозах

В первой половине 2026 года злоумышленники продолжили повышать эффективность и масштабируемость своих операций и всё большую роль в них играет ИИ. ESET проанализировала почти 900 000 навыков ИИ — небольших функциональных компонентов, используемых агентами ИИ, — и выявила десятки тысяч подозрительных и тысячи откровенно вредоносных экземпляров. Их число непрерывно растёт, ещё сильнее расширяя векторы атаки.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

ИИ начинает применяться внутри самого вредоносного ПО. Недавно исследователи ESET выявили приложение для Android, получившее название PromptSpy, использующее генеративный ИИ непосредственно в процессе выполнения. В частности, PromptSpy обращается к Google Gemini для интерпретации элементов пользовательского интерфейса и адаптации к различным устройствам и средам, не полагаясь на жёстко запрограммированное поведение. Эта разновидность вредоносного ПО наглядно демонстрирует потенциал повышения гибкости в будущих угрозах.

Метод социальной инженерии ClickFix, использующий поддельные сообщения об ошибках, вышел за рамки поддельных запросов CAPTCHA и распространился на страницы справки, посвящённые ИИ, расширения для браузеров и сценарии облачной аутентификации. По данным ESET, количество обнаружений этого вектора атаки возросло более чем вдвое в период со второй половины 2025 года по первую половину 2026 года, что указывает на устойчивую активность и успешную адаптацию.

Фишинг также видоизменяется, адаптируясь к поведению пользователей. Фишинг с использованием QR-кодов (также известный как квишинг) достиг рекордных уровней в телеметрии ESET: злоумышленники внедряют вредоносные ссылки в QR-коды, чтобы обойти поверхностный осмотр и перенаправить взаимодействие пользователя на мобильные устройства, используя при этом неявное доверие многих людей к этим черно-белым квадратам.

Активность программ-вымогателей также не показывает признаков замедления, продолжается использование EDR-киллеров — инструментов, предназначенных для отключения программного обеспечения безопасности во время атак. Исследовательское подразделение ESET задокументировало более 100 EDR-киллеров, используемых в реальных условиях, и новые варианты появляются регулярно. В то же время данные из различных источников показывают, что все меньше жертв соглашаются платить злоумышленникам, что, видимо, свидетельствует о некотором прогрессе в мерах по смягчению последствий от таких атак.

Компания ESET — разработчик антивирусного программного обеспечения и решений в области компьютерной безопасности для корпоративных и домашних пользователей, основанная в 1992 году. Штаб-квартира ESET находится в Братиславе (Словакия). Первым продуктом компании ESET стала антивирусная программа NOD для компьютеров под управлением MS-DOS.

Nvidia возглавила альянс по безопасности открытого ИИ — но OpenAI, Google или Anthropic не пригласили

Сегодня Nvidia заявила, что объединяет усилия с Microsoft, SpaceX, IBM и другими технологическими компаниями для создания и распространения инструментов безопасности ИИ с открытым исходным кодом. Главной задачей альянса Open Secure AI Alliance заявлена эффективная защита от атак со стороны передовых ИИ-моделей.

 Источник изображения: blogs.nvidia.com

Источник изображения: blogs.nvidia.com

Эта инициатива является прямым ответом на растущую обеспокоенность по поводу безопасности передовых систем ИИ после того, как тестовая модель OpenAI вышла из-под контроля и взломала компанию Hugging Face. Hugging Face была вынуждена использовать китайскую открытую модель для защиты из-за строгих мер безопасности, ограничивающих полезность лучших американских моделей.

В число учредителей Open Secure AI Alliance вошли Palantir, OpenClaw, Linux Foundation, Cloudflare, Cloudera, Dell, Cisco, Adobe, Siemens и DoorDash. Примечательно, что в альянс не приглашены ведущие американские компании, занимающиеся ИИ, включая OpenAI, Google и Anthropic. Альянс создан на фоне растущей напряжённости по вопросу о том, должны ли самые мощные в мире модели ИИ оставаться открытыми.

Китайские компании выпускают всё более мощные модели с открытым исходным кодом, в частности, Kimi K3 от Moonshot AI, бросая вызов стратегии, проводимой американскими лабораториями, которые в основном оставляют передовые системы закрытыми и проприетарными. Nvidia и её партнёры утверждают, что для обеспечения безопасности ИИ необходим доступ как к закрытым, так и к открытым моделям.

Заявление о создании альянса последовало за сообщениями о том, что администрация США рассматривает возможность ограничения доступа к передовым китайским моделям.

Американские бигтехи встали на защиту открытых ИИ-моделей — они «стимулируют инновации»

Nvidia, Microsoft, Meta✴, Palantir и более 20 других компаний опубликовали открытое письмо, призывающее политиков не вводить «преждевременные ограничения» в отношении моделей искусственного интеллекта с открытыми весами, которые «усиливают конкуренцию или стимулируют инновации за рубежом».

 Источник изображения: Milad Fakurian / unsplash.com

Источник изображения: Milad Fakurian / unsplash.com

Любой желающий может скачивать, изменять и запускать на собственной инфраструктуре ИИ-модели с открытыми весами, и в последние недели они стали предметом ожесточённых дебатов в технологическом сектора. Китайские открытые модели сокращают отрыв от продукции ведущих американских лабораторий OpenAI и Anthropic, которые выпускают преимущественно закрытые модели. Чиновники и руководители компаний пытаются понять, следует ли ограничивать доступ к китайским моделям в США. Масла в огонь подлил китайский стартап Moonshot AI, который представил открытую модель Kimi K3, превосходящую передовые американские решения по ряду отраслевых показателей. В Белом доме инициировали расследование на предмет возможной кражи китайскими компаниями американской интеллектуальной собственности и допустили, что в их отношении могут ввести санкции.

Американские технологические компании предостерегли в открытом письме от необдуманных действий. Они написали, что открытые ИИ-модели способствуют конкуренции и гарантируют, что преимущества технологии «широко распределяются, а не концентрируются в нескольких руках». «Опираться исключительно на закрытые модели по своей сути небезопасно: их можно взломать, использовать не по назначению, вывести из строя так, что посторонние не заметят. А концентрация передовых возможностей ИИ в небольшом количестве закрытых моделей усугубляет этот риск», — говорится в письме. Глава Nvidia Дженсен Хуанг (Jensen Huang), гендиректор Microsoft Сатья Наделла (Satya Nadella) и глава SpaceX Илон Маск (Elon Musk) опубликовали документ в соцсетях; последний заявил о его поддержке, хотя SpaceX письмо не подписала.

Не подписали его и OpenAI с Anthropic. Два стартапа, каждый из которых оценивается почти в $1 трлн, готовятся к масштабному выходу на биржу. Президент OpenAI Грег Брокман (Greg Brockman) заявил, что его компания верит в широкий доступ к технологиям, и в обсуждении запрета китайских моделей с администрацией президента он не участвовал. «Думаю, что ИИ и его использование на самом деле очень нужны демократии. Поэтому я, на каком-то глубоком уровне, считаю, что иметь и использовать больше моделей — это хорошо», — заявил он.

Советник Белого дома Майкл Крациос (Michael Kratsios) уверен, что Moonshot AI разработала Kimi K3 путём дистилляции моделей Anthropic, то есть китайскую модель обучили напрямую на ответах американской, что равносильно краже интеллектуальной собственности. Опасения по этому поводу, считают подписавшие письмо американские компании, следует решать в «целенаправленных правовых и коммерческих рамках», а не «радикальными ограничениями на методы, которые играют важную роль в инновациях в области ИИ. <..> Наше лидерство в области ИИ будет оцениваться не по одной передовой модели ИИ, а по тому, построят ли Соединённые Штаты сильную, открытую экосистему, которая распространится на каждый сектор. Это важно для создания возможностей для инноваций и процветания по всей стране».

Европейский политик, расследовавший использование шпионского ПО Pegasus, сам стал его жертвой

Журналист и политик Стелиос Кулоглу (Stelios Kouloglou), который будучи членом Европейского парламента с 2015 по 2024 год, занимался расследованием случаев использования шпионского ПО Pegasus и его версий для взлома телефонов руководителей предприятий, сотрудников правоохранительных органов и политиков, сам оказался жертвой хакеров, взломавших его iPhone, пишет Wired.

 Источник изображения: Mika Baumeister/unsplash.com

Источник изображения: Mika Baumeister/unsplash.com

В рамках работы Комитета PEGA Европейского парламента, созданного для расследования использования шпионского ПО, Кулоглу летом 2022 года навещал жертв шпионского ПО, чтобы их опросить об обстоятельствах взлома. А осенью того же года, как стало известно согласно новому исследованию, iPhone Кулоглу был взломан с помощью того же самого шпионского ПО Pegasus, разработанного израильской компанией NSO Group.

Согласно опубликованному в пятницу отчёту исследовательской лаборатории Citizen Lab при Университете Торонто, смартфон греческого политика подвергся атакам шпионского ПО Pegasus, причём не один, а несколько раз. В отчёте утверждается, что это первый случай, когда член Комитета PEGA был идентифицирован как жертва шпионского ПО Pegasus во время работы в группе.

Исследователи сообщили, что им неизвестно, кто мог стоять за атаками на устройство Кулоглу, лишь отметив, что злоумышленники потенциально могли получить доступ к внутренней информации о деятельности и результатах работы комитета, что потенциально нарушает требования парламентской тайны ЕС и право на неприкосновенность частной жизни граждан.

Джон Скотт-Рейлтон (John Scott-Railton), старший научный сотрудник Citizen Lab, подчеркнул, что, хотя атаки прошли несколько лет назад, этот инцидент отражает, насколько распространёнными — и наглыми — стали атаки шпионского ПО в ЕС и за его пределами. «Начался сезон шпионского ПО против европейских законодателей, — говорит он. — Европейский парламент, национальные парламенты — никто к этому не готов».

В свою очередь, представитель Европарламента сообщил Wired, что существует «система проверки на шпионское ПО», доступная всем депутатам Европарламента, и недавно были приняты меры по расширению защиты от него.

Citizen Lab в ходе анализа обнаружила, что на телефон Кулоглу поступило три уведомления от Apple в марте и августе 2023 года, а также в апреле 2024 года, с предупреждением о том, что он, вероятно, стал объектом шпионской атаки, однако политик заявил, что не помнит такого.

Он также выразил сожаление о том, что рекомендации группы, включающие создание в ЕС технологической лаборатории, специализирующейся на криминалистическом анализе устройств, и целевой группы по борьбе со шпионским ПО на выборах, так и не были приняты к реализации.

В России число заражённых вирусами смартфонов подскочило на 70 % с начала года

В первом полугодии нынешнего года количество выявленных заражённых мобильных устройств в России увеличилось на 70 % год к году. Об этом пишет «Коммерсантъ» со ссылкой на данные систем мониторинга киберугроз «Мегафона».

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Первый существенный всплеск активности вредоносного программного обеспечения зафиксирован в марте прошлого года. Тогда количество инцидентов подскочило в 6,6 раза по сравнению с предыдущим месяцем. В числе главных угроз продолжает оставаться банковский троян Mamont, атакующий устройства на базе Android. В прошлом году на его долю приходилось 10-12 % выявленных заражений, но в нынешнем году это значение выросло до 15 %.

Напомним, троян Mamont является одной из наиболее распространённых мобильных угроз в России. После попадания на устройство жертвы он получает доступ к обработке SMS-уведомлений, а также платёжной и конфиденциальной информации. Главный недостаток вредоноса в том, что пользователь должен сам установить его на устройство, поэтому злоумышленникам приходится придумывать разные схемы его распространения.

Ещё одним индикатором роста активности вредоносного ПО стало увеличение количества управляющих серверов, которые используются злоумышленниками при проведении атак. В первом полугодии 2025 года специалисты выявили несколько десятков серверов Mamont, к осени их число превысило 100 единиц, а в марте 2026 года — до 200 единиц. В «Мегафоне» считают, что это указывает на противодействие злоумышленников обнаружению и нацеленности на массовые атаки. В последние месяцы отмечается снижение темпов распространения Mamont. Так в мае количество обнаружений вредоноса сократилось на 18 % по сравнению с апрелем, что повторяет прошлогоднюю динамику.

Активные кампании с использованием Mamont проводятся с 2023 года. С тех пор вредоносная функциональность трояна существенно расширилась. Злоумышленники расширили перечень атакуемых приложений, доработали механизмы перехвата SMS-сообщений и управления устройствами. По оценкам компании F6, около 1,5 % всех Android-устройств в России (около 1,5 млн) скомпрометированы, а совокупный ущерб от действий мошенников в цифровых каналах в 2025-2026 годах превысил 600 млрд рублей.

В сообщении отмечается, что устройства на базе iOS традиционно менее подвержены массовым атакам из-за сложности разработки вредоносного ПО. Однако за последний год как минимум два трояна (DarkSword и Coruna) были выявлены в арсенале злоумышленников, нацеленных на кражу финансовой информации.

Microsoft обнаружила новый вредонос для кражи криптовалюты, распространяемый на USB-накопителях

Специалисты Microsoft выявили новое вредоносное программное обеспечение, которое распространяется через USB-накопители и используется для обнаружения, кражи и передачи злоумышленникам учётных данных от криптовалютных кошельков. Вредонос получил название Crypto Clipper, поскольку он отслеживает содержимое буфера обмена на наличие шаблонов, соответствующих адресам криптокошельков.

 Источник изображения: Traxer / unsplash.com

Источник изображения: Traxer / unsplash.com

При обнаружении подходящих данных вредонос делает пять скриншотов в течение десяти секунд. Снимки экрана вместе с учётными данными отправляются на сторонний сервер через сетевой протокол Tor, обеспечивающий анонимную маршрутизацию, что позволяет скрыть отправляющий и принимающий данные IP-адреса. Crypto Clipper устанавливает соединение Tor с помощью SOCKS5 — протокола, который позволяет направлять трафик через прокси-сервер.

«Работа этого вредоноса примечательна тем, что не зависит от традиционного установщика и открытой C2-инфраструктуры на основе IP-адресов. Вместо этого он разворачивает портативный Tor-клиент, направляет весь трафик через локальный прокси-сервер SOCKS5 и совмещает кражу данных с удалённым выполнением кода, превращая инструмент для кражи с целью получения финансовой выгоды в легковесный бэкдор», — говорится в заявлении Microsoft.

Отмечается, что Crypto Clipper распространяется через файлы .lnk на USB-накопителях. Эти файлы хранят исполняемый код, который используется для обнаружения вредоносного ПО на компьютере при подключении USB-накопителя. Если вредонос не обнаруживается, то происходит его загрузка через Tor. Для маскировки своей активности вредонос сканирует носитель и называет файлы .lnk похожими именами.

Crypto Clipper отслеживает буфер обмена с целью обнаружения шаблонов, соответствующих стандартизированным сид-фразам из 12 или 24 слов, которые используются для формирования приватных ключей кошельков. При обнаружении таких шаблонов вредонос загружает их вместе со скриншотами на сервер злоумышленников. Он также может подменять адреса кошельков, тем самым пытаясь перенаправить совершаемые жертвой платежи в кошельки злоумышленников.

В сообщении сказано, что антивирус Microsoft Defender for Endpoint обнаруживает компоненты Crypto Clipper как подозрительные процессы JavaScript и вероятные утечки данных через Curl. Продукт Microsoft Defender идентифицирует вредонос как Trojan: Win32/CryptoBandits.A. К наиболее заметным признакам заражения относят запуск скриптовыми интерпретаторами подозрительных процессов, использование прокси на localhost:9050, появление команд захвата экрана в PowerShell, а также появление признаков проверки буфера обмена или замены адресов криптовалютных кошельков.

Внезапная блокировка Anthropic Fable 5 подстегнула интерес к открытым ИИ-моделям

Когда Anthropic на минувшей неделе закрыла доступ к своим лучшим моделям искусственного интеллекта, её клиенты получили важный урок: такое может случиться в любой момент. Поэтому будущее, возможно, за открытыми проектами, пишет CNBC.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Инцидент с Anthropic Fable стал крупным событием и важной темой для обсуждений — финансисты с Уолл-стрит будут внимательно следить за развитием событий, потому что Anthropic и OpenAI готовятся выйти на биржу. О рисках предупредил гендиректор Microsoft Сатья Наделла (Satya Nadella), хотя его корпорация вложила не один миллиард долларов в оба стартапа. Современным компаниям требуется «создавать агентные системы, которые со временем совершенствуются, сохраняя при этом контроль над своей интеллектуальной собственностью», — написал он в соцсети X.

На фоне очередного инцидента с Anthropic в рост пошли акции MiniMax и Zhipu — китайских лабораторий открытого ИИ, то есть разработчиков моделей, которые можно бесплатно скачивать и самостоятельно запускать. Инцидент произошёл в неудобное время, примерно два часа спустя после того, как завершился первый торговый день SpaceX, в которую входит нишевый ИИ-стартап xAI.

Избежать последствий подобных инцидентов способна работа с ИИ-моделями с открытым исходным кодом. Они на безвозмездной основе скачиваются и запускаются на доступной пользователям инфраструктуре, настраиваются под данные и потребности пользователей, и никакие политические споры не дают их отключить. Но для США это не так просто, потому что наиболее популярные открытые модели разрабатываются в Китае. На платформе OpenRouter наибольшей популярностью пользуются системы от DeepSeek, Tencent, Xiaomi и MiniMax — они популярнее даже закрытых систем. Передовые технологии ИИ, утверждает ещё один китайский разработчик Zhipu, не должны принадлежать горстке игроков или выводиться по желанию.

Ещё один важный аспект — цена. Цены растут, и базовые задачи в компаниях автоматизируются при помощи самых дешёвых моделей, тогда как дорогие применяются в самых сложных задачах. Клиенты реагируют на «токеновый апокалипсис», указывают эксперты: сервисы ИИ переводятся на ценообразование на основе потребления вычислительных ресурсов. Это тоже способствует переходу предприятий на китайские модели.

Рынок ИИ всё ещё молод. ChatGPT вышел менее четырёх лет назад, и сейчас инвесторы начинают по-новому смотреть, кто в действительности лидирует в гонке ИИ. Победителями могут оказаться не только крупные закрытые лаборатории.

Вирус Hades распугивает ИИ-сканеры запросами на создание ядерного и биологического оружия

Эксперты Socket обнаружили вирус под названием Hades, чья задача — атаковать проекты по разработке ПО на уровне цепочки поставок. У него есть оригинальная защита от сканеров на основе искусственного интеллекта — он провоцирует отказ в их работе, отправляя недопустимые запросы.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

В некоторый файлах JavaScript, входящих в комплект Hades, содержатся комментарии к коду, в которые включены инструкции для используемых в защите систем ИИ. Эти инструкции гласят, что вредонос работает в неограниченном режиме без каких-либо правил безопасности, а затем отправляется запрос на создание ядерного и биологического оружия с подробным описанием. Этот относительно нехитрый приём нейтрализует ИИ-модели: у них срабатывают собственные механизмы защиты, и сканирование остальной части файла, где находится полезная нагрузка, приостанавливается. Эффективность метода удалось подтвердить на практике: когда файл вредоноса отправили на проверку чат-боту Anthropic Claude на основе мощнейшей модели Fable 5, тот выдал ответ: «Чат приостановлен».

Прочие типы анализа угроз срабатывают, однако, в штатном режиме, в том числе сопоставление с шаблонами, фактический анализ исходного кода, проверка на наличие случайных разделов, в которых могут скрываться вредоносные полезные нагрузки, и выполнение кода в изолированной среде. У Hades есть механизмы самоуничтожения, которые срабатывают при выполнении определённых условий, например, при положительном ответе от функции, определяющей работу в изолированной среде.

Разработчики вредоноса предусмотрели и другие улучшения. В некоторых случаях параллельно со скриптами на Python поставляются бинарные файлы, содержащие вредоносную полезную нагрузку — в отдельности оба компонента подозрений у систем защиты не вызывают. Кроме того, некоторые полезные нагрузки запускаются не при установке, а при фактическом запуске в коде целевого объекта, что дополнительно затрудняет их обнаружение.

Помимо учётных данных инструментов сборки, тестирования и выпуска ПО (CI/CD), Hades осуществляет кражу токенов для учётных записей служб npm, PyPI, RubyGems, JFrog и Kubernetes, временных учётных данных AWS, ключей SSH, конфигураций Docker, истории команд терминала, файлов конфигурации .ENV и настроек инструментов для работы с ИИ. К настоящему моменту обнаружено заражение 37 пакетов Python и 106 пакетов JavaScript; вредоносные пакеты часто публикуются с незначительными отличиями от легитимных в названии — например, «rsquests» вместо «requests» — в расчёте на опечатку.

В России количество атак киберпреступников-вымогателей снизилось, но это лишь передышка

В этом году впервые за последние четыре года количество атак киберпреступников-вымогателей на российские компании сократилось — на 20 % год к году за первые пять месяцев. По мнению экспертов, это связано с циклическим спадом, а не наметившимся трендом, пишет «Коммерсантъ».

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

Специалисты F6 выявили более 220 атак различных группировок вымогателей на российские компании, что меньше год к году на 20 %, в то время как последние четыре года число таких атак ежегодно росло. Исследователи отметили значительное снижение активности в России киберпреступных группировок с ближневосточными корнями в связи их переключением на другие объекты из-за обострения ситуации в регионе. Вместе с тем выросла активность проукраинских группировок, количество атак которых увеличилось более чем на 10 %.

В большинстве случаев (82 %) киберпреступники были нацелены на получение выкупа и только в 18 % атак стремились разрушить инфраструктуру и нанести жертве максимальный ущерб. Самая высокая сумма первоначального выкупа, запрошенная преступниками у компании из финансового сектора, составила $3,8 млн (около 304 млн руб. на момент атаки). Это на 24 % ниже рекордного требования выкупа в 2025 году группировки CyberSec’s в размере 50 BTC (около 500 млн руб. на момент атаки), потребовавшей эту сумму у крупной российской рыбопромысловой компании.

Согласно данным F6, в 2026 году средняя сумма выкупа, запрашиваемая хакерами у российских компаний за возобновление доступа к заблокированным данным, составила $175 тыс.

По словам руководителя лаборатории цифровой криминалистики компании F6 Антона Величко, после оценки бизнеса жертв по похищенным финансовым документам, хакеры, атакующие западные компании, назначают сумму выкупа порядка от 1 до 5 % от годового оборота. В случае проукраинских группировок, целью которых является не только финансовая выгода, но и осуществление диверсий, это иногда приводит к «космическим» запросам выкупов. Если же задача заключается только в получении финансовой выгоды, они достаточно прагматично относятся к размерам выкупа и по необходимости снижают первоначальные суммы, в ряде случае — на 30–50 %.

Как отметил руководитель группы анализа ВПО Sloar 4RAYS (ГК «Солар») Станислав Пыжов, снижение числа атак на 20 % не устойчивый тренд, а циклический спад: часть кластеров уходит на перегруппировку, а некоторые атаки переключаются на шпионаж.

Руководитель Bi.Zone Threat Intelligence Олег Скулкин полагает, что активность вымогателей дальше снижаться не будет. Он также считает, что их доля выросла с 47 % в 2025 году до 49 % в первом квартале 2026 года.

Антон Величко отметил, что даже после выплаты выкупа жертвам по разным причинам не всегда удаётся восстановить данные. Нередко встречаются случаи, когда ошибки в действиях атакующих или в программах-вымогателях приводили к повреждению файлов при шифровании и безвозвратной потере информации. Даже если сумма окажется ниже стоимости самостоятельного восстановления, это не гарантирует возврата данных, так как вымогатели могут не предоставить рабочий ключ дешифрования, предупредил руководитель глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского» Константин Сапронов.

Заставить ИИ выдавать запрещённую информацию довольно просто, показали исследователи

Этика использования систем искусственного интеллекта является животрепещущей проблемой, которой озабочены не только разработчики, но и государственные структуры. Официальные версии ИИ-моделей настроены так, чтобы не давать ответов на запросы, нацеленные на получение запретной информации. Тем не менее, модификация этих моделей позволяет довольно просто снять все подобные ограничения.

 Источник изображения: Unsplash, Steve A Johnson

Источник изображения: Unsplash, Steve A Johnson

Как сообщает издание Financial Times, по его просьбе исследователи группы Alice, которые специализируются на безопасности в сфере ИИ, провели ряд экспериментов, доказав возможность обхода большинства этических ограничений на современных ИИ-моделях популярных разработчиков. По крайней мере, модифицированную версию модели с открытым исходным кодом Google Gemma 3 авторы эксперимента заставили ответить на запрос о методике распыления хлора в наполненном людьми помещении, сгенерировать программный код для хищения данных кредитных карт, а также написать рассказы, сюжет которых подразумевал растление несовершеннолетних.

Подобные модификации исходных ИИ-моделей, по данным исследователей группы Alice, получают определённое распространение, нивелируя усилия законодателей и регуляторов по предотвращению злонамеренного и преступного использования ИИ. Программные средства для модификации кода ПО распространяются независимо от создателей исходных ИИ-моделей. Инструменты для децензурирования ИИ-моделей распространяются свободно и бесплатно, отмечают авторы исследования.

К счастью, такие модификации сложно применить к ИИ-моделям с закрытым исходным кодом, но версии с открытым кодом обычно отстают от проприетарных аналогов в своём развитии на шесть или двенадцать месяцев, и их возможностей вполне хватает злоумышленникам для достижения своих целей. Доступ к версиям моделей со снятыми этическими ограничениями могут получить и лица, не обладающие серьёзными техническими познаниями. Представителям Financial Times удалось снять такие ограничения самостоятельно с модели Meta✴ Llama 3.3, воспользовавшись программным средством Heretic. Для этого было достаточно добавить четыре строчки кода и в общей сложности потратить около 10 минут, после чего модифицированная модель начала свободно обсуждать нюансы применения ядов для покушения на убийство.

Создатель Heretic признался, что с помощью этого программного средства уже удалось модифицировать более 3500 моделей, а количество скачиваний модифицированных моделей достигло 13 млн с прошлого года. С модели Google Gemma 4 сам создатель Heretic убрал ограничения в течение 90 минут после её выхода. По словам экспертов, исключение «вредного материала» при обучении ИИ-моделей не решает проблемы, поскольку они становятся «слишком наивными», и не могут достоверно определить случаи собственного злонамеренного использования. Представители GitHub объяснили наличие такого ПО на страницах ресурса тем, что оно может быть полезным для образовательных целей и приносит пользу всему сообществу специалистов по безопасности.

Кибератаки пошли вразнос: число новых вредоносов выросло в 18 раз за год

С января по апрель 2026 года обнаружены 1174 образцов вредоносного ПО, которое использовалось при кибератаках на российские компании, сообщают «Ведомости» со ссылкой на информацию от Positive Technologies, — за аналогичный период прошлого года их было лишь 66. В «Лаборатории Касперского» обнаружили более 2000 образцов.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

Все единицы вредоносного ПО относятся к деятельности 11 хакерских группировок — наиболее активными являются PhaseShifters, Rare Werewolf, Hive0117 и PhantomCore, на которые пришлись 70 % новых вредоносов за указанный период. С начала марта в сегменте обозначился резкий рост: в январе выявлены 115 единиц, в феврале — 247, в марте уже 413 и 399 в апреле. В прошлом году это были соответственно 21, 13, 8 и 24 единиц вредоносного ПО.

PhaseShifters развернула фишинговую кампанию по распространению трояна Remcos, нацеленную на предприятия авиационной промышленности и оборонно-промышленного комплекса. Этот троян открывает злоумышленнику функции удалённого управления компьютером, позволяет считывать данные, следить за экраном и перехватывать нажатия клавиш. Хакеры Rare Werewolf скрытно разворачивали на компьютерах жертв легитимную программу AnyDesk со вспомогательным скриптом, который нажимал кнопки на окнах уведомлений от системы безопасности Windows, позволяя киберпреступникам устанавливать и запускать вредоносы.

Чаще всего атаки производились на правительственные учреждения (17,86 %), компании финансового сектора (9,82 %), организации гражданского общества (9,82 %) и производство (8,04 %). Рост числа единиц вредоносного ПО в Positive Technologies связали с геополитической обстановкой. Хакеры также стали создавать вредоносы на новых языках: один из бэкдоров в PhantomCore переписали с C# на Go.

Ещё одной причиной положительной динамики в сегменте вредоносного ПО стал рост числа его вариаций: одни и те же модули дорабатываются по нескольку раз, чтобы они могли обходить системы обнаружения и антивирусы, указывают опрошенные «Ведомостями» эксперты, — при минимальных изменениях каждый образец принимается как новый. Выросла доступность инструментов: применяются новые фреймворки, автоматизированные сборщики и обфускаторы; растёт популярность модели вредоносов как сервиса, опасный код генерируется с помощью ИИ. Наконец, не все атакующие являются собственно хакерами — вредоносы закупаются на закрытых площадках.


window-new
Soft
Hard
Тренды 🔥
Поставки ленточных накопителей в 2025 году снизились на 16 Эбайт, но лидеры отрасли не теряют оптимизма 10 мин.
Acer представила пару компактных ПК для локального ИИ — на Intel или Nvidia 20 мин.
Acer представила портативную консоль Predator Atlas 7 с процессорами Intel Arc G-Series и 7-дюймовым экраном 26 мин.
Представлен Acer Swift Blade 14 — 799-граммовый ноутбук с OLED-дисплеем и чипом Intel Core 300 59 мин.
Российским разработчикам электроники ужесточили условия получения субсидий 2 ч.
Acer представила ноутбук Aspire G 3D 16 с безочковым 3D-экраном, Ryzen AI Max+ 395 и поддержкой больших локальных LLM 2 ч.
Acer представила Project DualPlay Mini — концепт портативной консоли, которая трансформируется в мини-ноутбук 2 ч.
Exascale Labs и EnergyBank предложили объединить морские ветрогенераторы, ИИ-серверы и энергохранилища 2 ч.
TSMC почти вдвое нарастила закупки оборудования — и всё равно не успевает за спросом на чипы 3 ч.
Microsoft и Amazon представили 100-Гбит/с «мост» для простой связи Azure и AWS 3 ч.