Исследователи кибербезопасности из Socket выявили новое вредоносное ПО Hades, ориентированное на атаки через цепочку поставок программного обеспечения. Особенность инструмента заключается в использовании нестандартного механизма обхода ИИ-систем анализа, сообщает Tom's Hardware. В составе некоторых JavaScript-файлов Hades эксперты обнаружили комментарии с инструкциями для ИИ-анализаторов. В них утверждается, что код работает без ограничений безопасности, после чего следует запрос на создание ядерного и биологического оружия с подробными инструкциями. Столкнувшись с подобным содержанием, многие модели активируют собственные механизмы защиты и прекращают обработку файла до анализа вредоносной нагрузки. Эффективность подхода была подтверждена экспериментально. При проверке зараженного файла чат-ботом Claude от Anthropic анализ был остановлен, а система выдала сообщение о приостановке диалога вместо результатов проверки кода. Вместе с тем традиционные методы обнаружения угроз продолжают ус
Обнаружен вирус, который пугает ИИ-антивирусы просьбой создать ядерное оружие
12 июня12 июн
62
1 мин