• [email protected]
  • +995322476006
English

აირჩიე ქვეყანა

  • CASE GEO
  • CASE USA
  • ჩვენ შესახებჩვენ შესახებ
    • CASE-ის შესახებჩვენ შესახებ
    • ჩვენი გუნდიour-team
    • CASE ანალიტიკაCASE ანალიტიკა
    • ნეთვორქინგი CASE-შინეთვორქინგი CASE-ში
    • კარიერა კარიერა
    • სერტიფიკაციაcertification
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • წარმატების ისტორიებიწარმატების ისტორიები
    • კონტაქტიGet in touch
  • ბლოგი
  • სერვისებისერვისები
    • პერსონალურ მონაცემთა დაცვაპერსონალურ მონაცემთა დაცვის ოფიცერი
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • კორპორაციული ტრენინგებიკორპორაციული ტრენინგები
  • მთავარიLets start here
  • მედიამედია
    • მედია ჩვენ შესახებმედია ჩვენ შესახებ
    • სიახლეები
  • კურსებიcourses
  • რესურსები
    • კიბერ პოდკასტიკიბერ პოდკასტი
    • კვლევები და ანალიზი
    • ელექტრონული წიგნები
    • უსაფრთხოების ბრიფი
    • ხშირად დასმული კითხვებიხშირად დასმული კითხვები
logo
CASE

ელ-ფოსტა

[email protected]

მობ. ტელეფონი

+995322476006
  • ჩვენ შესახებჩვენ შესახებ
    • CASE-ის შესახებჩვენ შესახებ
    • ჩვენი გუნდიour-team
    • CASE ანალიტიკაCASE ანალიტიკა
    • ნეთვორქინგი CASE-შინეთვორქინგი CASE-ში
    • კარიერა კარიერა
    • სერტიფიკაციაcertification
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • წარმატების ისტორიებიწარმატების ისტორიები
    • კონტაქტიGet in touch
  • ბლოგი
  • სერვისებისერვისები
    • პერსონალურ მონაცემთა დაცვაპერსონალურ მონაცემთა დაცვის ოფიცერი
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • კორპორაციული ტრენინგებიკორპორაციული ტრენინგები
  • მთავარიLets start here
  • მედიამედია
    • მედია ჩვენ შესახებმედია ჩვენ შესახებ
    • სიახლეები
  • კურსებიcourses
  • რესურსები
    • კიბერ პოდკასტიკიბერ პოდკასტი
    • კვლევები და ანალიზი
    • ელექტრონული წიგნები
    • უსაფრთხოების ბრიფი
    • ხშირად დასმული კითხვებიხშირად დასმული კითხვები

უსაფრთხოების ბრიფი

    მთავარიუსაფრთხოების ბრიფი
    დღევანდელი მავნე პროგრამები AI-ს დახმარებით საკუთარ კოდს ცვლიან, რათა გამოვლენას თავი აარიდონ
დღევანდელი მავნე პროგრამები AI-ს დახმარებით საკუთარ კოდს ცვლიან, რათა გამოვლენას თავი აარიდონ
დღევანდელი მავნე პროგრამები AI-ს დახმარებით საკუთარ კოდს ცვლიან, რათა გამოვლენას თავი აარიდონ
ავტორი:
Mariam Abuladze
კატეგორია:
აქტუალური
განთავსებულია:
17 ნოე 2025
გაზიარება :

Google-ის Threat Intelligence Group-ის (GTIG) მკვლევარებმა აღმოაჩინეს, რომ ჰაკერები ქმნიან მავნე პროგრამებს, რომლებიც დიდ ენობრივ მოდელებს (LLM-ებს) იყენებენ, რათა საკუთარი კოდი დინამიკურად გადაადგილონ და გადაკეთონ.

GTIG-ის მიერ ახლახან გამოქვეყნებულ ბლოგპოსტში აღწერილი ექსპერიმენტული მავნე პროგრამების ოჯახი, სახელად PROMPTFLUX საკუთარ კოდს ხელახლა წერს, რათა დაუფიქსირებელი დარჩეს.

ეს არის ესკალაცია, რომელიც მომავალში მავნე პროგრამების აღმოჩენას გაცილებით გაართულებს და კიდევ უფრო გამოკვეთს იმ მზარდ კიბერუსაფრთხოების რისკებს, რომლებიც გენერაციული AI-ს გამოჩენამ და ფართო გამოყენებამ მოიტანა.

PROMPTFLUX-ის მსგავსი ხელსაწყოები „დინამიკურად ქმნიან მავნე სკრიპტებს, აბუნდოვანებენ საკუთარ კოდს, რათა თავიდან აიცილონ დეტექცია და იყენებენ AI მოდელებს იმისთვის, რომ საჭიროებისამებრ შექმნან მავნე ფუნქციები, მათ პირდაპირ კოდში ჩაშენების ნაცვლად,“ - წერს GTIG.

ტექნოლოგიური გიგანტის თქმით, ეს ახალი „just-in-time“ მიდგომა „არის მნიშვნელოვანი ნაბიჯი უფრო ავტონომიური და ადაპტირებადი მავნე პროგრამების მიმართულებით“.

PROMPTFLUX არის ტროიანის ტიპის მავნე პროგრამა, რომელიც Google-ის Gemini AI მოდელის API-სთან ურთიერთობს, რათა ისწავლოს, როგორ გადააკეთოს საკუთარი თავი დეტექციის თავიდან ასაცილებლად.

„PROMPTFLUX-ის ნიმუშების შემდგომმა ანალიზმა აჩვენა, რომ ეს კოდის ოჯახი ამჟამად განვითარების ან ტესტირების ფაზაშია, რადგან ზოგიერთი დაუსრულებელი ფუნქცია დაკომენტარებულია და არსებობს მექანიზმი, რომელიც მავნე კოდის Gemini API-ის ქოლების რაოდენობას ზღუდავს,“ - აღნიშნავს ჯგუფი.

საბედნიეროდ, exploit-ი ჯერჯერობით არ დაფიქსირებულა რეალურ გარემოში, რადგან „მისი ამჟამინდელი მდგომარეობა არ დემონსტრირებს უნარს, რომ კომპრომიტირება მოახდინოს მსხვერპლის ქსელზე ან მოწყობილობაზე,“ - აღნიშნავს Google. „ჩვენ უკვე მივიღეთ ზომები ამ აქტივობასთან ასოცირებული რესურსების გასათიშად.“

მიუხედავად ამისა, GTIG აღნიშნავს, რომ PROMPTFLUX-ის ტიპის მავნე პროგრამები, როგორც ჩანს, „ფინანსურად მოტივირებულ აქტორებთან“ არის დაკავშირებული. გუნდი გვაფრთხილებს, რომ ყალიბდება „შავი ბაზარი უკანონო AI-ხელსაწყოებისთვის“.

მტრული აქტორების მიერ AI-ხელსაწყოების გამოყენების რისკი ძალიან რეალურია. Google-ის თქმით, „სახელმწიფოს მიერ მხარდაჭერილი აქტორები ჩრდილოეთ კორეიდან, ირანიდან და ჩინეთის სახალხო რესპუბლიკიდან“ უკვე ცდეპს ატარებენ AI-ზე, რათა გააძლიერონ საკუთარი ოპერაციები.

ამ საფრთხის საპასუხოდ, GTIG-მ წარმოადგინა ახალი კონცეპტუალური ჩარჩო, რომელიც მიზნად ისახავს AI სისტემების დაცვას.

მიუხედავად იმისა, რომ გენერაციული AI შეიძლება გამოიყენონ პრაქტიკულად შეუმჩნეველი მავნე პროგრამების შესაქმნელად, ის კარგისთვისაც შეიძლება გამოიყენონ. მაგალითად, Google-მა ცოტა ხნის წინ წარადგინა AI-აგენტი სახელად Big Sleep, რომელიც შექმნილია იმისთვის, რომ AI-ს დახმარებით პროგრამულ უზრუნველყოფაში უსაფრთხოების სისუსტეები აღმოაჩინოს.

სხვა სიტყვებით რომ ვთქვათ, ეს არის AI AI-ის წინააღმდეგ - სწრაფად განვითარებადი კიბერომი, სადაც ბრძოლა გონიერ ინსტრუმენტებს შორის მიდის.

კატეგორია:
აქტუალური

თარიღით ძებნა

კატეგორიები

  • აქტუალური
  • სტატუსები
  • მოსაზრებები
  • footer_logo

    უსაფრთხოების როგორც პროფესიის განვითარებისთვის!

    სერვისები

    • კიბერ უსაფრთხოება და ინფორმაციული უსაფრთხოება
    • საბანკო უსაფრთხოების ოფიცერთა კურსი
    • შრომის უსაფრთხოება
    • სახანძრო უსაფრთხოება
    • პირველადი დახმარება

    ბმულები

    • ხშირად დასმული კითხვები
    • სერვისები
    • კურსები
    • კონფიდენციალობის პოლიტიკა
    • წესები და პირობები

    კონტაქტი

    • +995 322 476 006
    • [email protected]
    • საქართველო, თბილისი, პეკინის გამზ. 30
    • მთავარი
    • ძირითადი კომპეტენციები
    • სერვისები
    • კურსები
    • ბლოგი
    • დაგვიკავშირდით