Categories: Технології

Google попереджає: новий “розумний” вірус переписує ввласний код, щоб уникнути виявлення

Фахівці Google виявили експериментальне шкідливе програмне забезпечення PROMPTFLUX, яке здатне змінювати власний код у режимі реального часу, використовуючи штучний інтелект. Такий підхід може зробити подібні віруси майже невловимими для антивірусних систем і ставить нові виклики для кібербезпеки.

Дослідники з підрозділу Google Threat Intelligence Group повідомили про нову родину шкідливого ПЗ, яке використовує великі мовні моделі (LLM), щоб залишатися непоміченим. PROMPTFLUX переписує свій код “на ходу”, змінюючи структуру та обхідні механізми щоразу, коли є ризик виявлення. Завдяки цьому він може адаптуватися до різних умов і систем захисту.

За словами Google, цей троян належить до так званого “just-in-time” підходу – він генерує шкідливі функції за потреби, а не зберігає їх у коді заздалегідь. PROMPTFLUX взаємодіє з API штучного інтелекту Gemini, отримуючи від нього поради, як самому безпечніше модифікуватися.

Експерти вважають, що вірус перебуває на стадії тестування – у коді залишились коментарі, незавершені функції та обмеження на кількість запитів до API. Google вже деактивувала інфраструктуру, пов’язану з цим експериментом.

Втім, загроза не вигадана: PROMPTFLUX пов’язують із кіберзлочинцями, які переслідують фінансові цілі. Аналіз Google також показав зростання чорного ринку нелегальних інструментів зі штучним інтелектом, які дозволяють навіть недосвідченим зловмисникам створювати свої віруси.

Існує також модифікація PromptSteal. Це програма застосовується для викрадення даних і використовує LLM Qwen2.5-Coder-32B-Instruct для отримання інформації та файлів.

Крім фінансових груп, зловживання ШІ фіксується і серед державних хакерських структур. Google повідомила, що групи з Північної Кореї, Ірану, Китаю та Росії вже експериментують із використанням генеративного ШІ у власних кіберопераціях.

Як повідомляє видання dev.ua, росіяни вже могли застосовувати цей вірус в атак проти України. Річ у тім, що він містить шкідливий софт LAMEHUG, який використовував LLM Qwen 2.5-Coder-32B-Instruct для викрадення даних.

Водночас технологію ШІ можна застосовувати і для захисту. Нещодавно Google представила агента під назвою Big Sleep, створеного для виявлення вразливостей у програмному забезпеченні. Таким чином, у світі безпеки розгортається нове протистояння – коли штучний інтелект бореться з іншим штучним інтелектом.

Коломієць Надія

Recent Posts

Важливо знати: який ліміт для ФОПів 2 групи у 2026 році

З новим роком приходять і нові зміни. Зокрема 2026 приніс з собою оновлення для ФОПів,…

15 хвилин ago

Долар став небезпечним активом на тлі величезного держборгу США та санкційної політики Трампа – The Economist

Світова фінансова система розсипається, а долар став "небезпечним активом". Про це пише британський журнал The…

24 хвилини ago

Ремонт із сюрпризом: нові власники знайшли дивну записку в стіні старого будинку

Пара з американського штату Род-Айленд, Томмі Каллен і Джаред Тіроккі, під час масштабної реконструкції ванної кімнати у своєму…

32 хвилини ago

У Z-пропагандистів істерика: чому у Буданова є охорона

У Росії заявили про замах на одного з ключових представників військової розвідки. Про інцидент повідомила…

39 хвилин ago

Кремль відкидає всі гарантії безпеки, бо хоче повної капітуляції України

Керівництво країни-агресора Росії продовжує відкидати будь-які значущі гарантії безпеки для України. Кремль не хоче, щоб…

48 хвилин ago

У Києві світло даватимуть по 1,5-2 години на добу, – енергетики

Після нічного обстрілу з боку РФ ситуація в енергетиці залишається дуже складною. Особливо у Києві, де споживачі отримують…

57 хвилин ago