Výskumníci hľadali falošný nástroj na zvýšenie rozlíšenia fotografií a našli niečo zvláštnejšie: ransomware Navrhnutie modelu s umelou inteligenciou sa uskutočnilo bez toho, aby ho niekto naučil, ako na to. Žiaden skúsený programátor si tento útok riadok po riadku nenapísal. Namiesto toho chatbot s umelou inteligenciou poskladal väčšinu z jednej širokej požiadavky a nakoniec časť fungovala presne tak, ako zamýšľal ten, kto o to požiadal.
Tento príbeh zapadá do širšieho vzorca, ktorému čelí spoločnosť a ktorý núti bezpečnostných profesionálov spať v noci. Nástroje umelej inteligencie menia vzhľad kybernetických útokov, ich škodlivosť a to, kto ich môže vytvoriť. Ľudia bez programátorských skúseností teraz zadajú požiadavku do chatbota a odídu s funkčným malvérom! Našťastie je, že doručenie a vykonanie týchto útokov zostávajú rovnaké ako predtým. Vaše informované návyky v oblasti kybernetickej bezpečnosti zostávajú najlepšou obranou proti týmto vznikajúcim hrozbám umelej inteligencie, ktorým všetci čelíme.
Škodlivý nástroj na webovej stránke sa volal InfernoGrabber. Na prvý pohľad sa vydával za nástroj na vylepšenie avatarov na Discorde, malý nástroj, ktorý si ľudia často inštalujú bez väčšieho premýšľania. Pod priateľsky vyzerajúcou ikonou sa skrýval program vytvorený na krádež prihlasovacích údajov na Discord, čísel kreditných kariet, fráz na obnovenie kryptomien, stlačení klávesov a záznamov z webkamery. Medzitým, Výskum Check Point našiel túto vzorku pri kontrole súborov prepojených s modelom umelej inteligencie DeepSeek a počas tohto procesu označil viac ako tisíc podobných škodlivých súborov v rovnakej dávke. CyberHoot zahrnul tréningové video z roku 2026 o podobných útočných vektoroch – škodlivých rozšíreniach prehliadača. Ide o vznikajúce hrozby poháňané umelou inteligenciou, o ktorých by sme si mali byť všetci vedomí.
Tu je časť, ktorú stojí za pochopenie. Hlboko v malvéri sa skrývala nová technika: ransomvér na uzamknutie súborov, ktorý beží priamo v prehliadači bez nutnosti sťahovania a inštalácie! Teraz máme prvý zdokumentovaný príklad útoku, ktorý väčšina bezpečnostných expertov doteraz považovala za nemožný.
Tento trik využíva skutočnú funkciu prehliadača s názvom File System Access API. Normálne legitímne nástroje, ako sú editory fotografií a aplikácie na prácu s dokumentmi, používajú túto funkciu na vyžiadanie povolenia na otvorenie priečinka vo vašom zariadení. Tu však útočníci vytvorili falošný nástroj na zvýšenie rozlíšenia fotografií s umelou inteligenciou okolo rovnakej funkcie. Najprv si osoba vyberie fotografiu, zvolí priečinok pre konečný výsledok a schváli výzvu na povolenie, ktorá sa v danej chvíli zdá byť rutinná. Po schválení stránka prečíta súbory v danom priečinku, skopíruje ich, uzamkne originály a nakoniec zobrazí výkupné s požiadavkou na platbu v bitcoinoch.
Spoločnosť Check Point testovala túto techniku v systémoch Windows, macOS, Linux a Android, ako aj v prehliadači Microsoft Edge, a fungovala vo všetkých prípadoch okrem jedného. Konkrétne, Safari od spoločnosti Apple neponúka rovnakú funkciu prístupu k priečinkom, takže používatelia iPhonu sú tomuto konkrétnemu riziku vylúčení.
Android v tomto smere predstavuje zvýšené riziko. Napríklad nedávne verzie prehliadača Chrome pre Android umožňujú webovým stránkam vyžiadať si prístup k priečinkom s fotoaparátom, ako je DCIM, kde telefóny ukladajú fotografie, snímky obrazovky a naskenované dokumenty. V dôsledku toho sa priečinok plný osobných fotografií a snímok obrazovky z bankových účtov stáva atraktívnym cieľom v momente, keď k nemu webová stránka získa prístup na zápis.
Znepokojujúca časť nie je samotný malvér. Koniec koncov, online už koluje množstvo súprav na krádež informácií. Skôr znepokojujúce je to, ako bola táto súprava vytvorená. Podľa výskumníkov spoločnosti Check Point model umelej inteligencie prepojil fiktívnu myšlienku ransomvéru so skutočnou funkciou prehliadača, pričom vychádzal z jednej všeobecnej výzvy. Je pozoruhodné, že na ľudskej strane nebolo potrebné žiadne manuálne kódovanie ani žiadne znalosti prehliadača. Dôsledok je významný: latka bola znížená pre každého, kto je dostatočne zvedavý na to, aby sa pokúsil napísať ransomvér. Za zmienku stojí jedno upozornenie. Tento malvér bol vytvorený na modeli DeepSeek AI Frontier. CyberHoot sa domnieva, že modely Frontier so sídlom v USA majú kritické zábrany, ktoré tomu bránia, a to aj pri účelových výzvach.
Na to, aby ste si v tomto udržali náskok, nepotrebujete bezpečnostný titul. Malé návyky, ako napríklad pozastavenie pred udelením prístupu k priečinkom a udržiavanie záloh aktuálnych, zastavia väčšinu takýchto útokov skôr, ako začnú. Vyberte si jeden návyk z tohto zoznamu a uveďte ho do praxe ešte dnes. Pokrok vždy prekoná dokonalosť a prečítanie tohto textu vás už teraz posunie o krok vpred oproti tomu, kde ste boli včera.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....
Čítaj viac
Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...
Čítaj viac
Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
