Перший AI-шахрай PromptLocker виявився навчальним експериментом

Кодінг

AI-шахрай PromptLocker, який 26 серпня компанія ESET назвала першим у своєму роді, насправді виявився навчальним експериментом дослідників з Нью-Йоркського університету зразок шкідника, що використовував Lua-скрипти для аналізу, крадіжки та шифрування даних, був випадково завантажений на платформу VirusTotal і помилково ідентифікований як реальна кіберзагроза.

Як працює PromptLocker?

За даними дослідників NYU, експериментальний AI-вимагач PromptLocker успішно змоделював усі чотири ключові етапи типового ransomware-нападу: сканування системи, виявлення цінних файлів, їх шифрування або викрадення, а також створення повідомлення з вимогою викупу — при цьому атака охоплювала не лише персональні комп’ютери, а й корпоративні сервери та промислові системи.

Хоча PromptLocker не має деструктивних функцій і був створений для дослідження, його функціональність є повністю робочою, а структура атаки легко адаптується для використання в реальних умовах.

Головна проблема — економічна доступність: одна повна атака через API комерційного AI‑сервісу коштує лише близько $0,70 (23 000 токенів). А використання відкритих моделей взагалі нівелює витрати.


Телеграм double.newsТелеграм double.news

Схожі Новини
OpenAI

OpenAI розробляє розумну колонку з камерою

OpenAI працює над своїм першим апаратним продуктом - «розумною» колонкою з камерою та функціями розпізнавання обличчя. За даними видання The Information, пристрій може коштувати від 200 до 300 доларів і надійти у продаж не раніше березня 2027 року.
Детальніше
ChatGPT

Журналіст вдалось «зламав» ChatGPT і Google AI за 20 хвилин

Журналіст BBC Томас Жермен продемонстрував, що змусити ChatGPT та Gemini від Google поширювати неправдиву інформацію можна буквально за кілька десятків хвилин. Для цього він використав простий SEO-прийом - створив вигадану статтю на власному сайті й дочекався, поки алгоритми її підхоплять.
Детальніше