Forklog
April 6, 2026 12:42 PM UTC

Исследователи создали адаптивного ИИ-червя

Исследователи из Университета Торонто, Vector Institute, Кембриджского университета и ServiceNow разработали прототип адаптивного ИИ-червя. Вредоносная программа генерирует отдельную стратегию атаки под каждую цель. В работе AI Agents Enable Adaptive Computer Worms говорится, что эксперимент проводили в изолированной виртуальной сети. Прототип ПО распространялся в гетерогенной сети Linux, Windows и IoT-устройств через классические уязвимости корпоративных сетей. Скомпрометированные машины применялись червем как вычислительная база для дальнейшего «рассуждения» и распространения. Авторы утверждают, что из-за этого гипотетическая стоимость заражения новой машины для атакующего становится нулевой.  По словам разработчиков CleverHans Lab, вредонос работал на открытой языковой модели локально, а не через коммерческую ИИ-платформу. Авторы отдельно подчеркивают, что не реализовывали стандартные функции вирусов, которые усложняют обнаружение или удаление. Схема атаки ИИ-червя. Источник: CleverHans Lab. Червь использовал рекурсивный цикл «рассуждения», память и инструменты для подбора целевой тактики под конкретное устройство. Зараженные узлы с GPU могли обеспечивать вычисления для дальнейших атак на менее мощные устройства в сети.  ИИ применял публично раскрытые, но по-прежнему доступные уязвимости, ошибки конфигурации и повторяющиеся классы слабых мест. Университет Торонто назвал работу первым демонстрационным случаем, когда публично доступные ИИ-модели могут питать вирус, меняющий стратегию по мере распространения между устройствами. В материале также сказано, что исследование призвано помочь сообществу кибербезопасности подготовиться к подобной угрозе. Профессора университета Дэвид Лаяй назвал публикацию «тревожным сигналом» для разработчиков защитных механизмов. Напомним, в сентябре 2025 года команда по анализу угроз стартапа Anthropic обнаружила и сорвала первую в своем роде кампанию по кибершпионажу, проведенную ИИ. https://forklog.com/news/ai/v-google-zafiksirovali-rost-populyarnosti-ii-sredi-kiberprestupnikov

ChartModo Newsletter
Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine