Peste 25.000 de aptitudini AI malițioase au fost identificate recent, reprezentând o nouă amenințare în securitatea cibernetică. Experții Eset au descoperit aceste programe periculoase în februarie, care pot compromite sistemele utilizatorilor la nivel global. Această situație subliniază necesitatea unor măsuri stricte de protecție împotriva malware AI.
Pe scurt:
- Experții Eset au identificat peste 25.000 de aptitudini AI malițioase folosite pentru malware și compromiterea sistemelor utilizatorilor.
- Aceste aptitudini includ infostealeri, troieni, backdoor-uri și programe pentru furtul criptomonedelor, listate pe platforma ClawHub.
- Campanii malițioase folosesc AI pentru deghizare, cu extensii de browser ce au fost descărcate aproape un milion de ori.
- Recomandările includ actualizarea software-ului, monitorizarea pluginurilor și evitarea rulării scripturilor necunoscute pentru protecție.
Aptitudini AI malițioase și riscuri în securitatea cibernetică
Experții în securitate cibernetică au identificat peste 25.000 de aptitudini AI malițioase care pot fi folosite pentru a crea malware AI și a compromite sistemele utilizatorilor. Aceste programe includ infostealeri, troieni și backdoor-uri, concepute pentru a colecta date sensibile sau pentru a oferi acces neautorizat atacatorilor.
Un studiu din februarie a evidențiat peste 800 de astfel de aptitudini listate pe platforma ClawHub, incluzând programe pentru furtul criptomonedelor și „reverse shell”-uri care permit preluarea controlului asupra dispozitivelor.
Metode de atac și utilizarea inteligenței artificiale
Hackerii folosesc inteligența artificială nu doar prin dezvoltarea de aptitudini malițioase, ci și ca metodă de deghizare. Microsoft a detectat o campanie în care extensii malițioase de browser imitau asistenți AI legitimi, colectând istoricul conversațiilor utilizatorilor, inclusiv date de autentificare. Această campanie a înregistrat aproape un milion de descărcări.
O amenințare majoră este prompt injection, care poate manipula modelele lingvistice mari (LLM) să ignore măsurile de siguranță. Prompt injection indirect implică ascunderea instrucțiunilor malițioase în conținut web sau cod, determinând agenții AI să execute activități dăunătoare.
Recomandări pentru protecția împotriva malware AI
Experții recomandă prudență la utilizarea instrumentelor AI care solicită permisiuni excesive. Actualizarea constantă a software-ului și monitorizarea comportamentului pluginurilor sau agenților AI sunt esențiale pentru identificarea modificărilor malițioase. De asemenea, trebuie evitată rularea scripturilor necunoscute și accesarea resurselor suspecte în timpul instalării.
Menținerea la zi a software-ului AI asigură protecția împotriva celor mai recente amenințări și vulnerabilități în securitatea cibernetică.
Noa Insight
Experții în securitate cibernetică au identificat peste 25.000 de aptitudini malițioase ale inteligenței artificiale folosite pentru crearea de malware și compromiterea sistemelor. Acestea includ programe precum infostealeri, troieni și backdoor-uri, care permit acces neautorizat și colectarea de date sensibile.
Implicații
Identificarea acestor aptitudini afectează modul în care companiile și utilizatorii gestionează securitatea digitală, subliniind necesitatea actualizării software-ului și monitorizării atente a instrumentelor AI pentru prevenirea atacurilor.
Elemente-cheie
- Aptitudinile AI malițioase sunt programe care pot colecta date sensibile sau oferi acces neautorizat sistemelor informatice.
- Studiul menționează peste 800 de aptitudini listate pe platforma ClawHub, inclusiv programe pentru furtul criptomonedelor.
- Recomandările includ actualizarea software-ului și evitarea rulării scripturilor necunoscute pentru protecția împotriva malware AI.
Sursa originală a acestui articol este https://www.profit.ro/povesti-cu-profit/it-c/peste-25-000-de-aptitudini-ale-ai-considerate-suspecte-de-catre-expertii-in-securitate-cibernetica-eset-22572784?utm_source=Rss&utm_medium=Referral&utm_campaign=Cross (link)






