كشف اولین باجافزار مبتنی بر هوش مصنوعی: و تهدید نسل جدید حملات سایبری

کشف اولین باجافزار مبتنی بر هوش مصنوعی: و تهدید نسل جدید حملات سایبری

کشف اولین باجافزار مبتنی بر هوش مصنوعی و تهدید نسل جدید حملات سایبری, پژوهشگران امنیتی شرکت ESET موفق به شناسایی نمونهای شدهاند که به عنوان اولین باجافزار شناخته میشود که از مدلهای زبان بزرگ (LLM) برای تولید کد مخرب در لحظه بهره میبرد. این بدافزار که نام بر آن گذاشته شده، از مدل 20b شرکت OpenAI به صورت محلی و از طریق فریمورک استفاده میکند.

معماری فنی و نحوه عملکرد برخلاف باجافزارهای سنتی که از کدهای ثابت و از پیش کامپایلشده استفاده میکنند، قابلیت تولید اسکریپتهای پویا را در زمان اجرا دارد.

این رویکرد به بدافزار امکان میدهد بدون نیاز به باینریهای جداگانه، در محیطهای ویندوز، مکاواس و لینوکس اجرا شود که سطحی از قابلیت انتقال است که در باجافزارهای معمول ندیده میشود. مکانیزم رمزگذاری و ارتباط با مهاجم برای قفل کردن فایلها، این بدافزار از الگوریتم رمزگذاری ۱۲۸ بیتی SPECK استفاده میکند.

ا نمادین است و نه یک درگاه پرداخت باج واقعی.

برای حل مشکل حجم مدل زبانی، کل مدل را در خود جای نمیدهد؛ در عوض یک پروکسی داخلی برقرار میکند که ترافیک را به سروری تحت کنترل مهاجم هدایت میکند تا و مدل LLM در آنجا اجرا شوند. این تکنیک تونلزنی روشی رایج برای دور زدن محدودیتهای شبکه و حفظ دسترسی به منابع خارجی است. مقایسه با تهدیدات قبلی و چالشهای دفاعی شباهتهای استراتژیکی با بدافزار دارد که پیشتر توسط گروههای APT روسی در اوکراین مورد استفاده قرار گرفته بود.

از مدل ۲.۵- برای تولید دستورات سیستمی پویا استفاده میکرد، اما با ادغام مدل به صورت محلی، وابستگی به APIهای خارجی را از بین برده و قابلیت تولید کد آفلاین را فراهم کرده است. این ویژگی مقابله با تهدید را به شدت دشوار میکند، زیرا امضای کد مخرب در هر اجرا تغییر میکند و راهکارهای مبتنی بر امضا بیاثر میسازد.

پیشنهادهای امنیتی برای سازمانها ESET به تیمهای دفاعی توصیه میکند که اجرای غیرعادی اسکریپتهای، به ویژه آنهایی که شامل عملیات سیستم یا روالهای رمزگذاری هستند، را به دقت مانیتورینگ کنند. همچنین هشهای فایلهای شناسایی شده به اشتراک گذاشته شدهاند.

مدیران شبکه باید ترافیک خروجی را برای نشانههای تونلزنی پروکسی به سمت زیرساختهای میزبان مدلهای LLM (بهویژه از طریق پورتهای ) بازبینی کنند تا از برقراری کانال کنترل و فرماندهی مخفی جلوگیری شود.