Недавно обнаруженный вредоносный имплант и стилер для macOS, написанный на языке Rust, использует промпт-инъекции для защиты от обнаружения. Его главная цель – запутать инструменты на основе искусственного интеллекта, которые применяются для анализа угроз, и заставить их прервать проверку подозрительного файла. Вредоносная программа получила название Gaslight из-за своего обманного поведения. Эксперты с высокой долей уверенности предполагают, что за её созданием стоят хакеры, связанные с Северной Кореей. Как отмечает исследователь SentinelOne Фил Стоукс в своём техническом отчёте, ключевая особенность вируса – встроенный каскад сфабрикованных сообщений о системных сбоях. «Он атакует восприятие самого ИИ-агента, заставляя его сомневаться в собственной сессии, а не ту песочницу, в которой он запущен», – подчёркивает Стоукс. В основе архитектуры Gaslight лежит канал управления и контроля (C2), работающий через API Telegram-ботов. Он использует цикл опроса, позволяя оператору отдавать кома
Новый вирус Gaslight для macOS обманывает ИИ-инструменты кибераналитиков
3 дня назад3 дня назад
2
2 мин