Globalno opozorilo: heker je ustvaril prvi izsiljevalni virus z umetno inteligenco, ki ga protivirusni programi ne zaznavajo

alerta mundial un hacker creo el primer ransomware con inteligencia artificial y los antivirus no lo detectan ELLRV5DXOFGY5D6YEZGXQID27M

Zlonameren program, poimenovan PromptLock, uporablja umetno inteligenco za spreminjanje svojega kode in zaobidenje tradicionalnih varnostnih sistemov.

Umetna inteligenca heker (AI) je že revolucionirala glasbo, knjige in celo videoigre. Zdaj pa je temna stran tehnologije naredila še en korak naprej: raziskovalci ESET Research so odkrili prvo izsiljevalsko programsko opremo, ustvarjeno z umetno inteligenco, ki je sposobna obiti celo najnaprednejše protivirusne programe.

To odkritje je povzročilo zaskrbljenost v svetu kibernetske varnosti. Vse kaže, da so ustvarjalci za razvoj te grožnje uporabili tehnologijo OpenAI.

Tako deluje zlonamerna programska oprema z umetno inteligenco, ki spreminja obliko, da ne bi bila odkrita

Zlonamerna programska oprema se imenuje PromptLock in v bistvu počne isto kot vsaka druga zlonamerna programska oprema: šifrira datoteke, krade zaupne informacije in zahteva odkupnino.

Toda tisto, kar ga dela edinstvenega, je njegov umetni »možgani«: uporablja jezikovni model z imenom gpt-oss:20b z odprtokodno kodo, ki se lahko izvaja neposredno na računalniku žrtve, brez potrebe po povezavi z internetom.

To mu omogoča, da vsakokrat, ko se zažene, spremeni svoj kod in tako ustvari edinstvene različice, kar otežuje njegovo odkrivanje z antivirusnimi programi, ki običajno iščejo fiksne predloge. Tako PromptLock postane praktično neviden za tradicionalne varnostne sisteme.

heker

Nevarna kombinacija, dostopna vsakomur

Izsiljevalski program je napisan v jeziku Golang in uporablja skripte Lua, zelo priljubljen jezik v svetu igralcev. Zaskrbljujoče je, da so ta orodja tako dostopna, da lahko celo oseba z malo izkušnjami s programiranjem organizira nevaren napad.

Načelo delovanja je preprosto in smrtno nevarno: išče lokalne datoteke, jih šifrira in ukradene podatke pošlje na oddaljeni strežnik.

Ker je gpt-oss:20b brezplačen, enostaven za uporabo in deluje v Windows, macOS in Linux, zlonamernim uporabnikom ni treba povezati se z oblakom ali prehajati skozi varnostne filtre storitev, kot je ChatGPT. To OpenAI izključi iz igre, ko gre za blokiranje njegove uporabe.

Ali je že čas za zaskrbljenost?

Zaenkrat ni razloga za paniko. Anton Čerepanov, raziskovalec pri ESET, je pojasnil, da trenutna različica PromptLock ne predstavlja resne grožnje: ukazi, ki jih uporablja, so statični in precej omejeni, zato je še daleč od tega, da bi postal supergrožnja.

Vendar je ta primer jasno opozorilo: »skript-kiddies« – ljubitelji, ki so prej kopirali kodo, ne da bi jo razumeli – so se zdaj spremenili v »prompt-kiddies«. To pomeni, da za ustvarjanje zlonamerne programske opreme ni več potrebno znati programirati, zadostuje, da se pišejo dobri prompti. Prihodnost kibernetske varnosti postaja vse bolj zapletena. Umetna inteligenca, ki ni le zaveznik, lahko postane priljubljeno orodje novih kibernetskih kriminalcev.

Scroll to Top