News Появился сетевой червь, работающий через сервисы ИИ

3d_robot_worm_thing_by_marksman56-d5tajrh.jpg
Американско-израильская научная группа искусственного червя Morris II, предназначенного для работы с приложениями, созданными на основе генеративного искусственного интеллекта (ИИ), и использовала его для тестирования на собственном продвинутом электронном ассистенте. Этот эксперимент выявил потенциальные угрозы в экосистемах, основанных на GenAI. В процессе испытаний, автоматизированный ассистент электронной почты самостоятельно пересылал полученные сообщения на анализ в сервис, работающий на основе искусственного интеллекта, включая такие системы, как ChatGPT 4.0, Google Gemini Pro и открытый проект LLaVA. В ходе атак, совершаемых червем Morris II, применялись вредоносные, способные к самовоспроизведению стимулы, вызывающие цепочку запросов и ответов.

Два различных метода были применены в качестве методов нападения: отправка текстовых сообщений и сообщений, содержащих изображения в виде вложений. В обстоятельствах, когда атака осуществляется с помощью текстовых сообщений, встраиваемый вредоносный код "заражает" систему управления электронной почтой, заставляя её обращаться к внешним ресурсам для уточнения и повышения достоверности ответов, предоставляемых сервисом GenAI.

В результате, атака возникает приводит к джейлбрейку, что позволяет похитить секретные данные, включая личные и финансовые сведения, такие как имена, номера телефонов, детали банковских счетов, номера социального страхования и прочее, содержащиеся в переписке. Когда появляются новые сообщения в сети, автоматически созданные ответы, содержащие подобную информацию, распространяются между различными узлами и сохраняются в их базах данных.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab