Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: a ransomware Kit model AI membantu mereka bentuk tanpa sesiapa yang mengajarnya caranya. Tiada pengekod mahir duduk dan menulis serangan ini baris demi baris. Sebaliknya, bot sembang AI menggabungkan kebanyakannya daripada satu permintaan umum, dan pada akhirnya, sebahagian daripadanya berfungsi seperti yang dimaksudkan oleh sesiapa yang bertanya.
Kisah ini sesuai dengan corak yang lebih besar yang dihadapi oleh masyarakat dan membuatkan profesional keselamatan tidak dapat tidur pada waktu malam. Alatan AI sedang mengubah rupa serangan siber, betapa merosakkannya, dan siapa yang boleh membinanya. Orang yang tidak mempunyai latar belakang pengekodan kini menaip permintaan ke dalam chatbot dan akhirnya berjaya menggunakan perisian hasad! Nasib baik, penyampaian dan pelaksanaan kekal sama untuk serangan ini seperti sebelumnya. Tabiat keselamatan siber anda yang terdidik kekal sebagai pertahanan terbaik terhadap ancaman AI yang baru muncul ini yang kita semua hadapi.
Alat laman web berniat jahat itu dipanggil InfernoGrabber. Pada zahirnya, ia menyamar sebagai penambah avatar Discord, utiliti kecil yang sering dipasang oleh orang ramai tanpa berfikir panjang. Di bawah ikon yang kelihatan mesra itu terdapat program yang dibina untuk mencuri log masuk Discord, nombor kad kredit, frasa pemulihan kripto, ketukan kekunci dan rakaman kamera web. Sementara itu, Periksa Titik Penyelidikan menemui sampel ini semasa menyemak fail yang dipautkan kepada model AI DeepSeek, dan dalam proses itu, menandakan lebih seribu fail berniat jahat yang serupa dalam kelompok yang sama. CyberHoot menyertakan video latihan 2026 tentang vektor serangan serupa – sambungan pelayar berniat jahat. Ini merupakan ancaman berkuasa AI yang baru muncul yang perlu kita semua sedari.
Inilah bahagian yang perlu difahami. Jauh di dalam perisian hasad itu terdapat teknik baharu: ransomware penguncian fail yang berjalan terus di dalam pelayar, tanpa perlu muat turun dan pemasangan! Kini kami mempunyai contoh serangan pertama yang didokumenkan yang, sehingga kini, dianggap mustahil untuk dicapai oleh kebanyakan pakar keselamatan.
Caranya menggunakan ciri pelayar sebenar yang dipanggil API Akses Sistem Fail. Biasanya, alat yang sah seperti editor foto dan aplikasi dokumen menggunakan ciri ini untuk meminta kebenaran membuka folder pada peranti anda. Walau bagaimanapun, di sini, penyerang membina penaiktarafan foto AI palsu di sekitar ciri yang sama. Pertama, seseorang memilih foto, memilih folder untuk hasil akhir dan meluluskan gesaan kebenaran yang terasa rutin pada masa itu. Setelah diluluskan, halaman tersebut kemudian membaca fail dalam folder tersebut, menyalinnya, mengunci fail asal dan akhirnya menunjukkan nota tebusan yang menuntut pembayaran dalam Bitcoin.
Check Point telah menguji teknik ini pada Windows, macOS, Linux dan Android, serta Microsoft Edge, dan ia berkesan dalam setiap kes kecuali satu. Secara khususnya, Safari Apple tidak menawarkan ciri akses folder yang sama, jadi pengguna iPhone berada di luar risiko khusus ini.
Android membawa risiko tambahan di sini. Contohnya, versi Chrome untuk Android terkini membenarkan laman web meminta akses kepada folder gulungan kamera seperti DCIM, tempat telefon menyimpan foto, tangkapan skrin dan dokumen yang diimbas. Hasilnya, folder yang penuh dengan foto peribadi dan tangkapan skrin perbankan bertukar menjadi sasaran yang menarik sebaik sahaja laman web mendapat akses tulis kepadanya.
Bahagian yang meresahkan bukanlah perisian hasad itu sendiri. Lagipun, banyak kit pencuri maklumat sudah beredar dalam talian. Sebaliknya, bahagian yang meresahkan adalah bagaimana kit ini dibina. Menurut penyelidik Check Point, model AI menghubungkan idea ransomware fiksyen dengan ciri pelayar sebenar sendiri, bermula dari satu gesaan yang luas. Terutamanya, tiada pengekodan manual dan tiada kepakaran pelayar diperlukan di sisi manusia. Implikasinya di sini adalah penting: bar telah diturunkan untuk sesiapa sahaja yang cukup ingin tahu untuk cuba menulis ransomware. Satu peringatan perlu disebut di sini. Perisian hasad ini dicipta pada model sempadan AI DeepSeek. CyberHoot percaya model sempadan yang berpangkalan di AS mempunyai penghadang kritikal untuk menghalang perkara ini daripada berlaku, walaupun dengan gesaan yang bertujuan.
Anda tidak memerlukan ijazah keselamatan untuk kekal di hadapan dalam hal ini. Tabiat kecil, seperti berhenti seketika sebelum memberikan akses folder dan memastikan sandaran sentiasa terkini, dapat menghentikan kebanyakan serangan seperti ini sebelum ia bermula. Pilih satu tabiat daripada senarai ini dan praktikkannya hari ini. Kemajuan mengatasi kesempurnaan setiap kali, dan membaca ini sudah meletakkan anda selangkah ke hadapan daripada tempat anda semalam.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....
Maklumat Lanjut
Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...
Maklumat Lanjut
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
