Найти в Дзене
6 дней назад
 • Вы подписаны

Белый шрифт на белом фоне: скрытая строчка текста превращает Copilot в послушного червя, ворующего данные

Анализ фундаментальной уязвимости генеративных моделей: демонстрация самораспространяющегося промпт-червя в экосистеме Microsoft Copilot. Независимый исследователь по информационной безопасности из Норвегии, Хокон Молей представил результаты масштабного исследования. В ходе работы ему удалось разработать и успешно продемонстрировать прототип самораспространяющегося вредоносного программного обеспечения нового типа — так называемого «промпт-червя», ориентированного на эксплуатацию механизмов языковой модели Microsoft Copilot for Word...

1 неделя назад
 • Вы подписаны

«Файл поврежден»: как хакеры воруют данные ИТ-компаний через одну кнопку в Word

Специалисты «Лаборатории Касперского» зафиксировали новую целенаправленную вредоносную кампанию, проводимую хакерской группировкой GOFFEE. Основным вектором атаки выступает фишинговая рассылка, ориентированная преимущественно на организации российского ИТ-сектора. Ключевой особенностью данной кампании является применение метода социальной инженерии через имитацию поврежденных документов. Злоумышленники намеренно модифицируют текст во вложениях к электронным письмам путем гомоглифической подмены — замены части кириллических символов визуально идентичными латинскими знаками (IDN-гомографами)...

1 неделя назад
 • Вы подписаны

Не тот сосед, кем кажется: нейросети и паника на службе у телефонных мошенников

Злоумышленники осуществляют целевые рассылки в популярных мессенджерах, используя тактику имитации бытовой взаимопомощи для внедрения вредоносного программного обеспечения (ВПО). Сценарий преступления выстроен вокруг эксплуатации базовых человеческих реакций — тревоги за личную безопасность и любопытства. Мошенник инициирует контакт с потенциальной жертвой, выступая в роли жильца того же многоквартирного дома или ближайшего соседа. В сообщении создается искусственная ситуация угрозы: отправитель...

1 неделя назад
 • Вы подписаны

Ваш компьютер получил оценку. Почему нейросетевой вирус Dolphin X пометил вас как «добычу высшей пробы?

Комплексный анализ вредоносного программного обеспечения Dolphin X: архитектура, функционал профилирования на базе ИИ и методы компрометации данных. Специалистами подразделения Varonis Threat Labs проведено детальное исследование нового образца вредоносного программного обеспечения (ВПО), классифицируемого как троян удаленного доступа (Remote Access Trojan, RAT) под наименованием Dolphin X. Ключевой особенностью данного зловреда является заявленная разработчиками интеграция алгоритмов искусственного...

Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала
Покупайте СтеллыИ дарите их за контент