nedelya-loqo xari-bulbul
  • О нас
  • Контакты
  • Pекламы
AZ
nedelya-loqo xari-bulbul
  • Культура
  • В мире
  • Политика
  • Спорт
  • Мир ИТ
  • Общество
  • Интервью
  • Здоровье
  • Экономика
  • Происшествия
  • Военные новости
  • Аналитика
banner
banner
khakery-ispolzuyut-zaprosy-o-sozdanii-yadernogo-oruzhiya-dlya-obkhoda-ii-zashchity

Хакеры используют запросы о создании ядерного оружия для обхода ИИ-защиты

Исследователи в области кибербезопасности из компании Socket обнаружили новое вредоносное ПО Hades, предназначенное для атак через цепочку поставок программного обеспечения.
Как передает Nedelia.az со ссылкой на Report, об этом сообщает портал Tom's Hardware.
Особенностью Hades является использование нестандартного механизма обхода ИИ-систем анализа. В зараженных JavaScript-файлах специалисты нашли комментарии с инструкциями, адресованными ИИ-анализаторам. В них содержались провокационные запросы, связанные с созданием ядерного и биологического оружия, из-за чего некоторые модели прекращали обработку файла, не доходя до анализа вредоносного кода.
По данным исследователей, при проверке одного из файлов чат-ботом Claude от Anthropic анализ действительно был остановлен системой безопасности модели.
При этом традиционные методы киберзащиты продолжают успешно выявлять Hades. В частности, речь идет о сигнатурном анализе, изучении исходного кода, поиске подозрительных фрагментов и запуске образцов в изолированной среде.
Эксперты отмечают, что авторы вредоносного ПО применяют и другие способы маскировки. Вредоносная нагрузка может быть разделена между Python-скриптами и отдельными бинарными файлами, а некоторые компоненты активируются только при выполнении кода в целевом проекте.
Основной целью Hades является компрометация среды разработки. Вредоносное ПО похищает учетные данные и токены сервисов и инструментов, включая npm, PyPI, RubyGems, JFrog, Kubernetes и AWS. Под угрозой также находятся SSH-ключи, конфигурации Docker, файлы .ENV, история команд терминала и настройки ИИ-инструментов.
По данным Socket, на данный момент заражение выявлено в 37 пакетах Python и 106 пакетах JavaScript.

  • 12 июн., 21:50
Səhifəni ziyarət et
Səhifəni ziyarət et
banner
mid-azerbaydzhana-prizval-grazhdan-izbegat-zon-vooruzhennykh-konfliktov-i-opasnykh-marshrutov 15 июл.
22:00

МИД Азербайджана призвал граждан избегать зон вооруженных конфликтов и опасных маршрутов

v-kieve-uchastniki-sammita-prizvali-moskvu-nemedlenno-prekratit-voynu 15 июл.
21:50

В Киеве участники саммита призвали Москву немедленно прекратить войну

turetskoe-gruzovoe-sudno-zatonulo-u-beregov-irana 15 июл.
21:40

Турецкое грузовое судно затонуло у берегов Ирана

minzdrav-azerbaydzhana-predupredil-o-riskakh-pri-pokupke-kosmetiki-onlayn 15 июл.
21:30

Минздрав Азербайджана предупредил о рисках при покупке косметики онлайн

centcom-soobshchilo-o-prinuditelnom-perenapravlenii-dvukh-sudov-v-ramkakh-blokady-irana 15 июл.
21:10

CENTCOM сообщило о принудительном перенаправлении двух судов в рамках блокады Ирана

prokuratura-azerbaydzhana-poluchila-novye-polnomochiya-po-zashchite-prav-detey 15 июл.
21:00

Прокуратура Азербайджана получила новые полномочия по защите прав детей

Loading
nedelya-loqo
  • О нас
  • Контакты
  • Pекламы