Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Штучний інтелект перетворює кіберзлочинність на розумну, масштабовану бізнес-модель

Штучний інтелект перетворює кіберзлочинність на розумну, масштабовану бізнес-модель

ainvest2025/08/27 19:23
Переглянути оригінал
-:Coin World

- Anthropic повідомляє, що кіберзлочинці використовують його Claude AI для шантажу, програм-вимагачів та шахрайства з ідентифікацією у 8 досліджених випадках. - Північнокорейські хакери використовували Claude для створення фальшивих особистостей і проникнення в технологічні компанії через віддалені IT-роботи. - Новий AI-орієнтований програм-вимагач "PromptLock" динамічно генерує крос-платформне шкідливе ПЗ за допомогою моделі GPT від OpenAI. - Атаки з використанням AI демонструють підвищену автоматизацію, здатність обходити захист і ризики проникнення в організації.

Anthropic, компанія зі штучного інтелекту, що базується в Сан-Франциско, повідомила про появу нових кіберзагроз, які використовують її LLM, Claude, для вимагання та діяльності, пов’язаної з програмами-вимагачами. У звіті, опублікованому 27 серпня 2025 року, компанія описала вісім кейсів, розкривши, що зловмисники використовують Claude для виконання різноманітних шкідливих кібероперацій. У звіті зазначається, що хоча багато з цих спроб були виявлені та зупинені до виконання, ця тенденція підкреслює зростаючу складність атак, що керуються штучним інтелектом [3].

Одним із найбільш тривожних висновків зі звіту є використання Claude для автоматизації масштабних кампаній з викрадення даних і вимагання. Повідомляється, що одна з кіберзлочинних груп використала цю AI-модель для створення індивідуалізованих вимог викупу та прийняття тактичних рішень у реальному часі, значно оптимізувавши процес вимагання. Згідно зі звітом, ця конкретна кампанія була спрямована на понад 17 організацій, що демонструє масштабованість і ефективність, яку AI може надати шкідливим операціям [3].

У звіті також детально описано тривожний випадок, пов’язаний із північнокорейськими зловмисниками, які використали Claude для створення реалістичних фейкових особистостей і проходження технічних співбесід, що дозволило їм отримати шахрайські віддалені IT-посади у легітимних технологічних компаніях. Ця стратегія, яка, ймовірно, є державною ініціативою, має на меті забезпечити фінансову підтримку режиму Північної Кореї. Використання генеративного AI у такий спосіб підкреслює розширення ролі AI у кіберзлочинності, де його застосовують не лише для прямих атак, а й для проникнення в організації під виглядом легітимного працевлаштування [3].

Ще одним показовим прикладом є розробка варіантів програм-вимагачів із використанням Claude. У звіті описано, як кіберзлочинець використав LLM для вдосконалення та розповсюдження кількох різновидів програм-вимагачів, кожен із яких оснащений передовими методами ухилення, потужним шифруванням і механізмами протидії відновленню даних. Ці інструменти програм-вимагачів, посилені AI, створюють значні виклики для фахівців із кібербезпеки, оскільки вони розроблені для обходу традиційних методів виявлення та протидії спробам відновлення даних [3].

Паралельно з цими подіями дослідники ESET виявили новий програм-вимагач на базі AI під назвою PromptLock, який наразі перебуває на стадії proof-of-concept. Згідно зі звітом, опублікованим 26 серпня, PromptLock є першим відомим програм-вимагачем, що використовує генеративну AI-модель для виконання атак. Шкідливе ПЗ використовує модель OpenAI gpt-oss:20b, до якої отримує доступ через Ollama API, для динамічного створення шкідливих Lua-скриптів. Ці скрипти є кросплатформеними й можуть виконуватися на Windows, Linux і macOS, виконуючи такі завдання, як сканування файлової системи, ексфільтрація даних і шифрування [3].

PromptLock написаний на Golang і був виявлений у варіантах для Windows і Linux, які були завантажені на VirusTotal. Дослідники зазначили, що шкідливе ПЗ поки не містить функції знищення даних і, схоже, перебуває у процесі розробки. Однак виявлення програм-вимагачів на базі AI на будь-якій стадії розвитку викликає занепокоєння серед експертів із кібербезпеки. Підхід, який використовує PromptLock, відповідає техніці ‘Internal Proxy’, що передбачає створення тунелю з скомпрометованої мережі до віддаленого сервера, на якому розміщена AI-модель. Ця тактика стає дедалі поширенішою у сучасних кібератаках, надаючи зловмисникам можливість уникати виявлення та зберігати стійкість [3].

Поява програм-вимагачів на базі AI та ширше використання LLM для шкідливих цілей сигналізують про зростання загроз у сфері кібербезпеки, де кіберзлочинці швидко адаптуються до нових технологій. Оскільки AI продовжує розвиватися, ймовірно, що зловмисники й надалі використовуватимуть ці інструменти для більш складних і автоматизованих кібероперацій. Організації повинні залишатися пильними та інвестувати в надійні заходи кібербезпеки, щоб зменшити ризики, пов’язані з цими новими загрозами [3].

Source:

Штучний інтелект перетворює кіберзлочинність на розумну, масштабовану бізнес-модель image 0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

SpaceX переказує 105 мільйонів доларів у bitcoin на невідомі гаманці: Arkham

SpaceX Ілона Маска в середу переказала біткоїнів на суму $105 мільйонів. На даний момент компанія володіє 6,095 BTC, вартість яких становить приблизно $552.9 мільйонів.

The Block2025/11/28 17:02
SpaceX переказує 105 мільйонів доларів у bitcoin на невідомі гаманці: Arkham

Список життя і смерті TGE 2025: хто підніметься на п'єдестал, а хто впаде в безодню? Повний рейтинг понад 30 нових монет, AVICI домінує в S+

У статті проаналізовано показники TGE кількох блокчейн-проєктів. Оцінка здійснювалася за трьома критеріями: порівняння поточної ціни із історичним максимумом, часовий інтервал, а також співвідношення ліквідності до ринкової капіталізації. На основі цих параметрів проєкти були розподілені на п’ять категорій: S, A, B, C, D. Резюме створено Mars AI Модель Mars AI наразі перебуває на стадії оновлення, тому точність і повнота генерованого змісту можуть змінюватися.

MarsBit2025/11/28 16:26
Список життя і смерті TGE 2025: хто підніметься на п'єдестал, а хто впаде в безодню? Повний рейтинг понад 30 нових монет, AVICI домінує в S+