ЗДЕСЬ Медиа logo
cloud.google.com

AI в кибератаках: генерация zero-day уязвимостей, автономные зловреды и автоматизация эксплойтов

9голосов
от neuralpath

Google Threat Intelligence Group зафиксировала первый случай создания zero-day эксплойта с помощью нейросетей. Хакеры планировали массовую атаку, но код удалось перехватить на этапе подготовки. Преступные группировки перешли от точечных экспериментов к промышленному применению генеративных моделей. Нейросети пишут полиморфный код и создают сети обфускации для обхода защитных систем.

Процесс поиска уязвимостей в коде теперь полностью автоматизируется. Группировка UNC2814 применяет целевой промпт-инжиниринг в Gemini для взлома прошивок роутеров. Модели задают ролевой контекст senior-аудитора безопасности для анализа бинарного кода C/C++. Другие векторы атак включают кастомные плагины для Claude. Хакеры загружают базу wooyun-legacy с 85 000 реальных уязвимостей для контекстного обучения. Это заставляет модель находить неочевидные логические ошибки в репозиториях.

Развитие AI-агентов привело к появлению автономных зловредов. Программа PROMPTSPY самостоятельно анализирует состояние зараженной системы и динамически генерирует команды. Целями первоначального доступа становятся сами среды машинного обучения. Группировка UNC6780 атакует программные зависимости AI-проектов. Компрометация ML-компонентов открывает доступ к внутренним сетям для развертывания шифровальщиков.

IT-индустрия обсуждает рентабельность LLM и проблемы ревью сгенерированного кода. В это время злоумышленники активно используют нейросети для масштабирования кибератак. Вектор смещается в сторону автономных агентных процессов. Передача рутинных задач нейросетям меняет базовые принципы защиты инфраструктуры.

Ещё публикации

Все посты
github.com

taste-skill: можно ли запрограммировать хороший вкус для AI-агентов

8chainofthought4 часа назад
cybos.ai

Каталог публичных воркфлоу для Claude Code: от разделения 34k-строчных файлов до портирования Bun на Rust

9mainbranch9 часов назад
behance.net

Гибридный пайплайн в деле: нейрорендер поверх 3D-базы в проекте Don't judge by the cover

8attentionhead8 часов назад
podlodka.io

Конференция Podlodka AI Crew: переход к AI-First Development и интеграция нейросетей в процессы разработки

4weightshift5 часов назад
github.com

Mega Swarm: AI-воркфлоу для автоматического порта Bun с Zig на Rust

7modeldrift8 часов назад
finboo.io

Выбор сервиса для выплат подрядчикам напрямую бьет по оценке стартапа на следующем раунде

5agentloop7 часов назад