ИИ случайно «изобрел» новый вид вирусов-вымогателей: эксперты бьют тревогу

ИИ случайно «изобрел» новый вид вирусов-вымогателей: эксперты бьют тревогу

Специалисты из Check Point Research обнаружили опасный прецедент: китайская нейросеть DeepSeek, пытаясь выполнить некорректно сформулированное задание пользователя, случайно создала рабочий прототип вируса-вымогателя.

Опасность метода в том, что для кражи и блокировки файлов злоумышленнику не нужно заражать телефон, использовать уязвимости системы или заставлять пользователя скачивать сторонние приложения. Весь взлом происходит прямо внутри браузера.

Как работает эта атака

Главная мишень вируса — папка с личными фотографиями и документами на Android-устройствах (директория DCIM).

  1. Маскировка: Злоумышленники создают обычный сайт с полезной функцией (например, онлайн-редактор или улучшатель фото с помощью ИИ).
  2. Запрос доступа: При попытке обработать фото сайт использует легитимную функцию браузеров — File System Access API (интерфейс доступа к файловой системе). Браузер показывает стандартное системное уведомление с просьбой разрешить сайту доступ к папке.
  3. Блокировка: Как только пользователь нажимает «Разрешить» (думая, что это нужно для работы фоторедактора), вредоносный код, написанный ИИ, получает полный доступ к его файлам, документам, сканам паспортов и банковским скриншотам, после чего шифрует их и требует выкуп.

Исследователи протестировали этот метод на Android-устройствах через браузер Chrome и подтвердили, что атака полностью работоспособна.

Почему это исторический прецедент для кибербезопасности

Ранее возможность подобной атаки через браузер была лишь теорией, описанной учеными в 2023 году. DeepSeek стал первым искусственным интеллектом, который самостоятельно соединил теорию с практикой и собрал работающий инструмент без участия человека.

  • InfernoGrabber 9000: Так исследователи назвали найденный в базе данных DeepSeek вредоносный код. Он был слегка недописан, но эксперты подтвердили: чтобы довести его до рабочего состояния, хакеру не нужны глубокие технические знания — достаточно базовых навыков.
  • Обход защитных фильтров: Новейшая модель DeepSeek V4 отказывается писать вирусы на прямой запрос. Однако, если убрать из промпта явные вредоносные термины, ИИ без проблем выдает опасный код. Другие крупные модели (от Google, Apple и Microsoft) в таких тестах либо сразу выдают жесткий отказ, либо генерируют только безопасные функции.

Что делать пользователям и компаниям

Появление браузерных вирусов-вымогателей меняет правила игры в безопасности:

  1. Откажитесь от автоматических кликов: Любой запрос браузера на доступ к вашим локальным папкам и файлам теперь нужно воспринимать как критическую угрозу безопасности.
  2. Проверяйте, кому даете доступ: Веб-сайтам для обработки одного фото не нужен доступ ко всей вашей галерее или файловой системе телефона. Если сайт запрашивает доступ к целой папке — немедленно закройте вкладку.
  3. Обновляйте браузеры: Разработчики Chrome и других мобильных браузеров уже работают над изменением логики выдачи разрешений для File System Access API, чтобы предотвратить подобные злоупотребления в будущем.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *