Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Сделай ядерку: вредоносные пакеты Hades научились сбивать с толку ИИ-сканеры

0
0
Поделиться
Телеграфировать

Предполагается, что такие инъекции остановят сканирование.

Сделай ядерку: вредоносные пакеты Hades научились сбивать с толку ИИ-сканеры

Создатели вредоносных пакетов Python и JavaScript под названием Hades начали добавлять в свои проекты промпт-инъекции для защиты от анализа с помощью нейросетей. Предполагается, что такие инъекции должны останавливать сканирование кода.

В JavaScript-файлах Hades встречаются комментарии с инструкциями для ИИ: модель убеждают, что она работает без ограничений и правил безопасности, а затем просят выдать подробные сведения о создании биологического и ядерного оружия.

Если ИИ-инструмент прекращает работу после запрещенного запроса, он может не добраться до участков файла, где находится настоящая вредоносная нагрузка. Сложно сказать, насколько эффективен такой метод.

Кроме того, в новых версиях Hades есть механизмы самоуничтожения при обнаружении песочницы, а загрузчик и полезная нагрузка иногда разнесены по разным пакетам, которые обычно устанавливаются вместе. Это должно усложнить анализ вредоносного кода обычными способами.

Hades активно атакует пакеты, использующиеся в научных проектах, машинном обучении и разработке ИИ-инструментов. По оценкам исследователей, с кампанией связаны 37 вредоносных пакетов для Python и 106 вредоносных пакетов для JavaScript.

Читать далее
Уже пробовали взлом Denuvo через гипервизор?
Да, работает
361 голос, 25.8%
Да, не заработало
117 голосов, 8.4%
Нет, страшновато
503 голоса, 35.9%
Лучше купить аккаунт
213 голосов, 15.2%
Только лицензии, только хардкор
206 голосов, 14.7%
Теги: Технологии
Аватар Evernews
Evernews
8092 подписчика