Кухни по поръчка | Съвети за мода и красота | Ваучери за намаления

Изследователи създадоха AI червей, който може да се възползва от всяка известна уязвимост

С помощта на общодостъпни AI модели изследователи от Университета в Торонто създадоха прототип на червей, способен да използва всяка известна компютърна уязвимост. Такива червеи могат да се разпространяват по мрежите и да предизвикат хаос в интернет, пише Engadget.

Обикновено типичният компютърен червей се разработва от програмисти за използване на конкретни мрежови уязвимости и може да бъде спрян чрез тяхното отстраняване. От своя страна канадските изследователи, работещи в защитена затворена среда и вземайки обширни предпазни мерки използваха AI модели, за да създадат много по-сложен прототип на червей, който се разпространи в тестовата мрежа на екипа без човешка намеса.

Този тип червей е способен да адаптира действията си към различни видове уязвимости на няколко платформи, включително Linux, Windows и IoT устройства. Той събира данни, докато се движи по мрежата, като прихваща пароли и открива нови уязвимости, които му помагат да поеме контрол над други машини. В случай че на даден компютър уязвимостта е била открита и отстранена, червеят може да използва други уязвимости, за да го атакува отново.

Освен всичко друго, AI червеят използва изчислителната мощност на заразените машини, за да продължи дейността си и да разработи стратегия за бъдещи атаки.

„Обикновено хакерите трябваше да дават приоритет на най-ценните цели, тъй като времето и изчислителните ресурси бяха ограничени, но с този червей цената на използването им спада почти до нула.“

казва водещият автор на проекта Николас Паперно

Създаденият от изследователите прототип на AI червей може да използва само известни уязвимости и не може да открива неизвестни, както разработеният от Anthropic AI модел Mythos. Въпреки това злонамерените лица биха могли напълно да го адаптират за търсене и използване на нови уязвимости, което би го направило практически неуязвим в случай на разпространение. Междувременно Mythos вече е открил над 10 000 уязвимости, като е увеличил ефективността на партньорите си при откриването им повече от 10 пъти. Cloudflare, която помага за защитата на компаниите от злонамерени атаки откри 2000 уязвимости, включително 400, считани за високорискови или критични.

„В един взаимосвързан свят нито една система не е защитена от тази заплаха. Разпространението на тези резултати е първата стъпка към това да се подтикнат изследователите, лидерите в индустрията и политиците към действие – и то възможно най-бързо.“

заяви Паперно
Коментари
Все още няма коментари