Віруси навчилися користуватися штучним інтелектом, щоб змінювати свій код

Штучний інтелект

Google попереджає про нову фазу зловживання штучним інтелектом — кіберзлочинці почали використовувати великі мовні моделі для створення та самостійного переписування шкідливого програмного забезпечення.

У своєму звіті Google зазначає, що вперше зафіксовано зразок коду, який використовує можливості ШІ під час виконання, змінюючи власну поведінку, щоб уникнути виявлення. Це, за словами компанії, ознака початку “нової операційної фази зловживання AI”. Про це пише PC Gamer.

Malware, що “мислить”: експериментальний зразок Promptflux

Одним із прикладів нового типу загроз став Promptflux — шкідливе ПЗ, яке під час роботи звертається до моделі Gemini, аби переписати власний вихідний код і зберегти нову, “заплутану” версію у системних папках.

Цей механізм дозволяє шкідливому коду еволюціонувати та ставати складнішим для виявлення. На щастя, наразі Promptflux перебуває на експериментальній стадії й не використовується у реальних атаках, проте його поява викликає серйозне занепокоєння серед експертів із безпеки.

Інші виявлені випадки “AI-зловживання”

Google також повідомила про чотири нові зразки шкідливих програм, що використовують великі мовні моделі у своїй роботі:

  • Fruitshell — встановлює віддалене з’єднання, що дозволяє виконувати довільні команди на зараженому пристрої, обходячи LLM-захист.
  • Promptlock — генерує шкідливі скрипти для викрадення даних або шифрування файлів, має експериментальний статус.
  • Promptsteal — використовує API мовних моделей для створення команд, які збирають і викрадають конфіденційні дані.
  • Quietvault — краде паролі та інші облікові дані, зберігаючи їх у відкритих сховищах, наприклад, GitHub.

Ці приклади демонструють, що штучний інтелект дедалі частіше стає інструментом не лише для розробників, а й для зловмисників.

“AI проти AI”: як Google реагує на загрозу

У компанії запевняють, що завдяки роботі підрозділу DeepMind уже вжито заходів для посилення безпеки: моделі Google отримали оновлені класифікатори, які мають відмовляти у виконанні шкідливих запитів і блокувати подібні сценарії.


Телеграм double.newsТелеграм double.news

Схожі Новини
Oracle

Ставка Oracle на ШІ призвела до найгіршого кварталу з 2001 року

Oracle на розвиток інфраструктури для штучного інтелекту починає викликати дедалі більше запитань на Волл-стріт. У четвертому кварталі 2025 року акції компанії впали приблизно на 30%, що робить цей період найгіршим для Oracle з 2001 року - часу вибуху дотком-бульбашки.
Детальніше
Windows

Провідник Windows 11 зменшить споживання оперативної пам’яті під час пошуку файлів

Microsoft тестує важливе покращення для Провідника у Windows 11, яке має знизити використання оперативної пам’яті під час пошуку файлів. Оновлення спрямоване на оптимізацію механізму пошуку, який у деяких сценаріях створював надмірне навантаження на систему.
Детальніше
Тім Кук

CEO Apple інвестував $3 млн у Nike на тлі проблем компанії

Генеральний директор Apple Тім Кук здійснив помітну інвестицію у компанію Nike, придбавши акції виробника спортивного одягу на суму близько 3 мільйонів доларів. Угода відбулася на відкритому ринку на тлі падіння вартості цінних паперів Nike та посиленого тиску з боку інвесторів.
Детальніше