![]()
Η Ομάδα Ανάλυσης Απειλών της Google αποκάλυψε την Τετάρτη τα πρώτα επιβεβαιωμένα περιστατικά οικογενειών κακόβουλου λογισμικού που χρησιμοποιούν τεχνητή νοημοσύνη για να τροποποιούν δυναμικά τον κώδικά τους κατά τη διάρκεια ζωντανών κυβερνοεπιθέσεων, σηματοδοτώντας αυτό που οι ερευνητές αποκαλούν «σημαντικό βήμα προς πιο αυτόνομο και προσαρμοστικό κακόβουλο λογισμικό».
Η ανακάλυψη πολλών οικογενειών κακόβουλου λογισμικού που λειτουργούν με ΤΝ, όπως τα PROMPTFLUX και PROMPTSTEAL, αντιπροσωπεύει μια δραματική μετάβαση από πειραματικές απειλές στη λειτουργική εφαρμογή επιθέσεων με τεχνολογίες ΤΝ από κρατικά υποστηριζόμενες ομάδες και κυβερνοεγκληματίες. Αυτή η εξέλιξη σηματοδοτεί ότι οι δράστες «δεν αξιοποιούν πλέον την τεχνητή νοημοσύνη μόνο για αύξηση παραγωγικότητας», αλλά πλέον «αναπτύσσουν νέα ΤΝ-ενεργοποιημένα κακόβουλα λογισμικά σε ενεργές επιχειρήσεις», σύμφωνα με την τελευταία έκθεση ανάλυσης απειλών της Google.
«Το πιο καινοτόμο συστατικό του PROMPTFLUX είναι η λειτουργία ‘Thinking Robot’, σχεδιασμένη να υποβάλει περιοδικά ερωτήματα στο Gemini για την απόκτηση νέου κώδικα που θα παρακάμπτει το λογισμικό αντιμετώπισης ιών», εξήγησαν οι ερευνητές της Google. Το κακόβουλο λογισμικό στέλνει δομημένες προτροπές στο Gemini ζητώντας αλλαγές στον κώδικα VBScript που έχουν σχεδιαστεί ειδικά για την παράκαμψη προγραμμάτων αντιμετώπισης ιών και στη συνέχεια αποθηκεύει την ανανεωμένη έκδοση στον φάκελο Εκκίνησης των Windows για να διατηρηθεί στο σύστημα.
Η υπόγεια αγορά του κυβερνοεγκλήματος έχει επίσης ωριμάσει ραγδαία, με ερευνητές να ανακαλύπτουν δεκάδες εργαλεία τεχνητής νοημοσύνης που διαφημίζονται σε φόρουμ αγγλικής και ρωσικής γλώσσας για phishing, δημιουργία deepfake και αυτοματοποιημένη ανάπτυξη κακόβουλου λογισμικού. Αυτές οι προσφορές αντικατοπτρίζουν το νόμιμο μάρκετινγκ AI, με έμφαση στη “βελτίωση της αποδοτικότητας ροής εργασίας”, μειώνοντας παράλληλα τα τεχνικά εμπόδια για λιγότερο έμπειρους επιτιθέμενους.
Η Google έχει απενεργοποιήσει λογαριασμούς και περιουσιακά στοιχεία που συνδέονται με αυτές τις κακόβουλες δραστηριότητες ενώ ενισχύει τα μέτρα προστασίας του Gemini ενάντια στην κατάχρηση. Ωστόσο, η εταιρεία προειδοποιεί ότι η τάση προς επιθέσεις με ενσωματωμένη τεχνητή νοημοσύνη πιθανόν να επιταχυνθεί καθώς οι απειλητικοί φορείς μετακινούνται “από τη χρήση της τεχνητής νοημοσύνης ως εξαίρεση στη χρήση της ως κανόνα”.






