
İlk süni intellekt əsaslı virus aşkar edilib
Təhlükəsizlik
28.08.2025
Emil Nəcəfov
Eset şirkəti ehtimal ki, dünyada ilk dəfə olaraq daxili süni intellekt əsaslı dil modeli ilə işləyən şantajçı proqram təminatını aşkarlayıb. Proqram təminatı PromptLock adlanır və o, süni intellekt vasitəsilə dinamik olaraq Lua skriptləri yarada bilir. Tədqiqatçılara görə, PromptLock-da gpt-oss:20b modelinin yerli reallaşdırılması Ollama API-si üzərindən istifadə olunur ki, bu da ona Windows, macOS və Linux mühitlərində ayrıca versiyalar yaratmadan işləməyə imkan verir. Bu cür imkanlar virusun çevikliyini artırır və onun aşkarlanmasını çətinləşdirir. PromptLock-un kodu Go dilində yazılıb və Filecoder.PromptLock.A kimi təsnif olunur. Zərərli proqram təminatı fayl sistemini skan edir, sonra isə seçilmiş məlumatların eksfiltrasiyasını və onların Speck 128-bit şifrələmə alqoritmi ilə kodlaşdırılmasını həyata keçirir.

PromptLock-un öz kodunda dil modeli yoxdur, o, ona yalnız öz serveri vasitəsilə proksi üzərindən qoşulur ki, bu da şəbəkə məhdudiyyətlərini keçməyə imkan verir. Proqramın təminatının kodunda potensial dağıdıcı fəaliyyətlərə işarə edən elementlər mövcuddur, lakin onlar hələ tam şəkildə reallaşdırılmayıb. Bu səbəbdən Eset hesab edir ki, proqram təminatı kütləvi yayılma üçün nəzərdə tutulmamış təcrübi nümunə ola bilər. Bununla belə, bu tapıntının ciddiliyini azaltmır - belə həllərin meydana çıxması artıq kibertəhdidlərin inkişafında yeni mərhələdən xəbər verir, burada süni intellekt yalnız müdafiə deyil, həm də hücum alətinə çevrilir. Maraqlıdır ki, PromptLock kodunda bitcoinin müəllifi Satoshi Nakamoto ilə əlaqəli sərt şəkildə təyin olunmuş bir bitcoin ünvanı mövcuddur.

Mütəxəssislərin fikrincə, bu, virusu yaradanların həmin şəxsə hörmət əlaməti, eyni zamanda diqqəti yayındırmaq üçün bir manevr də ola bilər. Mütəxəssislər PromptLock ilə başqa bir proqram təminatı - Lamehug arasında oxşarlıq olduğunu qeyd edirlər. Həmin proqram təminatında da əmrlərin generasiyası üçün HuggingFace dil modelindən istifadə olunur. Lakin PromptLock tam avtonomluğu və xarici API-lərdən asılı olmaması ilə fərqlənir. Belə inteqrasiyanın hesabına süni intellekt virusun real vaxtda mühitə uyğunlaşa bildiyini Eset vurğulayır. Şəbəkə administratorlarına Lua skriptlərinin, xüsusilə şifrələmə ilə bağlı olanların icrasını izləmək və çıxış bağlantılarında Ollama infrastrukturuna aid proksi olub-olmadığını yoxlamaq tövsiyə olunur.
Linki kopyala
Bənzər xəbərlər
Oxşar xəbərlər
Microsoft mətni 90 dəqiqəlik podkasta çevirən açıq mənbəli süni intellekti təqdim edib (VİDEO)

Microsoft mətni 90 dəqiqəlik podkasta çevirən açıq mənbəli süni intellekti təqdim edib (VİDEO)
Microsoft süni intellekt sahəsində açıq mənbəli VibeVoice layihəsini təqdim edib - bu, mətndən ingilis və ya çin dilində 90 dəqiqəyə qədər audio-podkastlar yarada bilən yeni nitq sintezi sistemidir.
ChatGPT 16 yaşlı yeniyetmənin intiharında günahlandırılır

ChatGPT 16 yaşlı yeniyetmənin intiharında günahlandırılır
OpenAI rəhbərliyi ChatGPT-nin həssas xarakterli vəziyyətlərdə işləyərkən yaranan nasazlıqların aradan qaldırılması planları barədə ətraflı məlumat verib. Şirkət bu məsələyə o zaman diqqət ayırdı ki, bir yeniyetmənin intiharından sonra ailəsi şirkətə qarşı məhkəmə iddiası qaldırdı.
Meta-nın süni intellekt şöbəsi artıq mütəxəssislərini itirməyə başlayıb

Meta-nın süni intellekt şöbəsi artıq mütəxəssislərini itirməyə başlayıb
Ən azı 3 süni intellekt tədqiqatçısı, şirkətin baş direktoru Mark Zuckerberg-in cəmi 2 ay əvvəl yaradıldığını elan etdiyi Meta Superintelligence Lab (MSL) bölməsindən ayrılıb.
Hakerlər süni intellekt üçün şəkillərə zərərli sorğuları yerləşdirməyi öyrəniblər

Hakerlər süni intellekt üçün şəkillərə zərərli sorğuları yerləşdirməyi öyrəniblər
Prompt injection hücumu - süni intellekt sisteminə verilən təlimatları insan operatoru üçün görünməz etmək üsuludur. Trail of Bits tədqiqatçıları müəyyən ediblər ki, bu cür təlimatları şəkillərdə elə gizlətmək mümkündür ki, mətn insan gözünə görünməz olur.
Süni intellekt İT sahədə karyera startını çətinləşdirib

Süni intellekt İT sahədə karyera startını çətinləşdirib
Stenford Universitetinin yeni araşdırması göstərir ki, süni intellekt alətləri proqram təminatının hazırlanması və müştəri xidməti sahəsində yeni başlayanların iş tapmasını çətinləşdirir.
Həftənin xəbərləri

