Штучний інтелект створює тисячі невловимих вірусів, які обходять антивірусний захист

Фахівці з кібербезпеки компанії Palo Alto Networks Unit 42 з’ясували, що великі мовні моделі (LLM) здатні створювати численні варіації шкідливого JavaScript-коду, які антивірусні програми майже не розпізнають.

Про це повідомляє toneto.net.

Як демонстрацію було створено понад 10 тисяч версій шкідливого коду, що обходили виявлення у 88% випадків. Водночас LLM більше підходять для модифікації вже існуючого коду, аніж для створення шкідливого ПЗ з нуля.

Як працюють LLM у руках зловмисників?

Дослідники зазначають, що злочинці використовують LLM для обфускації (замаскування) шкідливого коду, роблячи його вигляд більш “природним”. Зокрема, це значно ускладнює виявлення таких модифікацій антивірусним програмним забезпеченням. ШІ може виконувати різні типи змін: перейменовувати змінні, ділити рядки, додавати зайві елементи або навіть переписувати код із нуля. У порівнянні зі стандартними інструментами, як-от obfuscator.io, результати, створені за допомогою ШІ, виглядають значно природніше і менш підозріло.

Протидія з боку розробників LLM

Щоб запобігти зловмисному використанню ШІ, розробники вводять заходи безпеки. Однак вже існують альтернативні інструменти, такі як WormGPT, які полегшують створення фішингових листів і нових версій шкідливих програм.

Експеримент Unit 42: уроки для кібербезпеки

Unit 42 протестували роботу LLM на прикладі створення альтернативного шкідливого коду. Результати показали, що алгоритми, такі як Innocent Until Proven Guilty (IUPG) і PhishingJS, виявилися неефективними проти коду, створеного ШІ. Проте, хоча ці можливості викликають занепокоєння, вони також можуть слугувати для навчання нових алгоритмів, які зможуть виявляти подібні модифікації.

Вічна гонитва: ШІ проти ШІ

Ситуація демонструє своєрідну “гонку озброєнь” у кіберпросторі. Один ШІ створює віруси, інший — удосконалює захист. Людська роль у цій боротьбі все більше зводиться до налаштування й вдосконалення алгоритмів для обох сторін. Це нагадує гру без кінця, у якій технології одночасно є і викликом, і вирішенням проблем.

Читайте далі

Як штучний інтелект трансформує український бізнес у 2026 році

У 2026 році штучний інтелект остаточно перейшов зі статусу...

Тенденції розвитку українського IT-аутсорсингу на тлі глобальних змін ринку

Українська індустрія IT-аутсорсингу продовжує адаптуватися до трансформацій світового технологічного...

У чіпах Apple знайшли вразливість, яка небезпечна для старих iPhone

У процесорах Apple для iPhone виявили вразливість, яка зачіпає низку старіших пристроїв і може бути використана для обходу систем захисту.

OpenAI запускає програму для виправлення вразливостей у відкритому коді

Компанія OpenAI запускає програму, яка допоможе розробникам відкритого ПЗ швидше знаходити та виправляти помилки безпеки.

Imec показала нові рішення для пам’яті ШІ

Бельгійський дослідницький центр Imec представив дві нові розробки у сфері пам’яті для комп’ютерів та систем штучного інтелекту.