ИИ, который может управлять ПК без пользователя, обманом заставили скачать и запустить вирус

В октябре Anthropic представила модель искусственного интеллекта Claude Computer Use, которая позволяет нейросети Claude самостоятельно управлять компьютером по запросам пользователя. Исследователь в области безопасности ИИ нашёл способ обратить эту функцию во зло.

ИИ, который может управлять ПК без пользователя, обманом заставили скачать и запустить вирус

Эксперт в области кибербезопасности Иоганн Ренбергер (Johann Rehnberger) опубликовал доклад о том, как сумел злоупотребить функцией Computer Use: ИИ по его запросу загрузил и запустил вредоносное приложение, после чего вышел на связь с контролирующим зловред сервером.

Следует отметить, что Claude Computer Use пока остаётся на стадии бета-тестирования, и разработавшая её компания Anthropic предупредила, что функция может работать не так, как задумано: «Рекомендуем принять меры предосторожности, чтобы изолировать Claude от важных данных и действий, чтобы избежать рисков, связанных с инъекциями в запросах». Подобные схемы атаки против ИИ остаются распространёнными.

Ренбергер назвал свой эксплойт ZombAIs — с его помощью эксперт заставил систему загрузить среду удалённого управления Sliver, которая была разработана для тестирования на проникновение, но киберпреступники адаптировали её для своих нужд. Он также отметил, что это не единственный способ использовать ИИ для преступной деятельности — например, можно заставить Claude написать вирус с нуля и скомпилировать его, потому что он может писать код на C.

Читать также:
Tesla выпустит комплект колёс за $6000, который позволит разогнать Model S Plaid до 322 км/ч

Установлено также, что перед атаками через инъекции в запросах уязвим китайский чат-бот DeepSeek AI. А большие языковые модели оказались способны выводить код с управляющими символами ANSI для взлома системных терминалов — этот подтип атак получил название Terminal DiLLMa.

НОВОЕ НА САЙТЕ

Вентиляция: компактные, центральные установки и их сравнение

Вентиляция – неотъемлемая часть комфортного и безопасного микроклимата в любом помещении, от жилых домов до промышленных цехов. Выбрать оптимальное решение для вентиляции Kentatsu важно, учитывая объем помещения, его назначение, бюджет и другие факторы. Эта...

Забудьте о прошлом: новый мир будет грозить ядерной дубиной по поводу и без

ДзенЕлена КараеваВсе материалы"Только "да" или "нет": работал ли Иран над производством атомной бомбы?" — "Я не могу это подтвердить". Фрагмент диалога между журналистом и Рафаэлем Гросси, шефом МАГАТЭ, который состоялся 72 часа назад. Еще...

Лавров заявил о потере здравого смысла у Макрона и Мерца

Ваш браузер не поддерживает данный формат видео.Дзен Глава МИД Сергей Лавров выступил на пресс-конференции по итогам встречи с киргизским коллегой Жээнбеком Кулубаевым. Среди прочего он осудил агрессивные заявления западных лидеров в адрес России и...

Лавров: Россия открыта к работе по урегулированию украинского кризиса

Дзен Россия открыта к честной работе по урегулированию украинского кризиса, но не готова к жульническим подходам, к которым ее подталкивают некоторые европейские лидеры, заявил глава МИД РФ Сергей Лавров."Мы готовы отстаивать, как сказал недавно...

Жданова: конструктивное развитие событий на Украине раздражает ЕС

Дзен Любое развитие событий на украинском направлении в конструктивном ключе вызывает у Евросоюза раздражение, заявила в интервью РИА Новости новая глава делегации РФ на переговорах в Вене по вопросам военной безопасности и контроля над...