Перший AI-шахрай PromptLocker виявився навчальним експериментом

Кодінг

AI-шахрай PromptLocker, який 26 серпня компанія ESET назвала першим у своєму роді, насправді виявився навчальним експериментом дослідників з Нью-Йоркського університету зразок шкідника, що використовував Lua-скрипти для аналізу, крадіжки та шифрування даних, був випадково завантажений на платформу VirusTotal і помилково ідентифікований як реальна кіберзагроза.

Як працює PromptLocker?

За даними дослідників NYU, експериментальний AI-вимагач PromptLocker успішно змоделював усі чотири ключові етапи типового ransomware-нападу: сканування системи, виявлення цінних файлів, їх шифрування або викрадення, а також створення повідомлення з вимогою викупу — при цьому атака охоплювала не лише персональні комп’ютери, а й корпоративні сервери та промислові системи.

Хоча PromptLocker не має деструктивних функцій і був створений для дослідження, його функціональність є повністю робочою, а структура атаки легко адаптується для використання в реальних умовах.

Головна проблема — економічна доступність: одна повна атака через API комерційного AI‑сервісу коштує лише близько $0,70 (23 000 токенів). А використання відкритих моделей взагалі нівелює витрати.


Телеграм double.newsТелеграм double.news

Схожі Новини
NASA Artemis II

Космічна місія Artemis II успішно повернувся на Землю після польоту навколо Місяця

Космічний корабель місії Artemis II успішно повернувся на Землю після історичного польоту навколо Місяця. Капсула Orion з екіпажем приводнилася у Тихому океані поблизу узбережжя Каліфорнії, завершивши 10-денну місію, яка стала важливим кроком у поверненні людства до місячних досліджень.
Детальніше
Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Зростання цін на оперативну пам’ять і накопичувачі створює дедалі більший тиск на споживачів і бізнес у всьому світі. У відповідь на це Південна Корея готує комплекс заходів, спрямованих на зниження витрат і збереження доступу до цифрових технологій для населення.
Детальніше
CPUID

Хакери зламами сайт CPUID і поширювали шкідливі версії популярних застосунків

Французька компанія CPUID підтвердила злам свого офіційного сайту, через яку користувачі популярних утиліт CPU-Z і HWMonitor могли завантажити шкідливе програмне забезпечення. Інцидент тривав кілька годин і вже усунений, однак наслідки можуть торкнутися значної кількості користувачів.
Детальніше