Вредоносное ПО нацелено на ИИ-инфраструктуру, крадет данные и логины, может уничтожать файлы
Недавно обнаруженный хакерский инструмент нацелен на инфраструктуру искусственного интеллекта, используя слепые зоны в системах жертв для кражи конфиденциальных данных и учетных данных. Вредоносное ПО, которое было обнаружено в средах разработки ИИ, также может активировать «аварийный выключатель» для уничтожения файлов и блокировки легитимных пользователей, согласно недавнему отчету.
Инструмент затрагивает организации, которые создают или развертывают модели ИИ, особенно те, которые используют фреймворки машинного обучения и облачные ИИ-сервисы. Он компрометирует системы, обрабатывающие обучающие данные, код моделей и конвейеры развертывания, подвергая риску интеллектуальную собственность и проприетарные алгоритмы. Атака значительна, потому что ИИ-инфраструктура часто менее контролируется, чем традиционные ИТ-системы, что дает злоумышленникам скрытую точку опоры.
Отчет, опубликованный 12 марта 2025 года компанией по кибербезопасности SentinelOne, подробно описывает, как вредоносное ПО, названное «ShadowAI», активно как минимум с конца 2024 года. Оно было обнаружено как минимум в 15 организациях по всей Северной Америке и Европе, включая крупную технологическую компанию и правительственную исследовательскую лабораторию. Вредоносное ПО распространяется через скомпрометированные библиотеки ИИ с открытым исходным кодом и фишинговые письма, нацеленные на ИИ-инженеров.
Более ранние разработки показывают, что подобные атаки на цепочки поставок ИИ увеличились на 300% за последние два года, как отмечает та же компания. Новый инструмент более сложен, использует сам ИИ для уклонения от обнаружения, имитируя нормальное поведение системы. Он может красть ключи API, веса моделей и обучающие наборы данных, а затем выводить их через зашифрованные каналы.
Следующие шаги включают призыв к разработчикам ИИ провести аудит своих зависимостей и внедрить более строгие контроли доступа. SentinelOne рекомендует использовать мониторинг времени выполнения для ИИ-нагрузок и изолировать среды разработки от производственных систем. Компания также предупреждает, что «аварийный выключатель» вредоносного ПО может быть активирован удаленно, вызывая необратимую потерю данных, поэтому немедленное исправление известных уязвимостей критически важно.
Sources
- WiredSecondary
Related
Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
Взлом через ChatGPT парализовал IT-компанию, проведен экстренный созвон
Microsoft представляет ИИ-инструменты безопасности, превосходящие конкурентов
Частные чаты Claude оказались доступны в результатах поиска Google и Bing
Apple подали в суд после предполагаемой крипто-аферы в App Store, стоившей пользователям $1,8 млн
Microsoft представляет инструменты ИИ для кибербезопасности
Общие чаты Claude AI проиндексированы Google до удаления
Генеральный директор Hugging Face призывает к прозрачности после «беспрецедентного» взлома OpenAI
Trending now
- Органические яйца вдвое вреднее для климата, чем яйца от кур в клетках
- Audi представила флагманский внедорожник Q9 2027 года для США
- Мексиканские картели переносят производство метамфетамина в Нигерию
- Кения расследует гибель 15 слонов в парке Амбосели
- Расходы Meta на финансирование ЦОД растут в сделке с BlackRock на $14 млрд
- Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
- Миссия по спасению телескопа NASA Swift столкнулась с проблемами управления ориентацией
- American Airlines приостановила все рейсы в США из-за сбоя IT-систем
Comments
No comments yet. Be the first.