Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Ανακαλύψτε γιατί το Gears of War: E-Day είναι ο πιο φιλόδοξος τίτλος της σειράς – Έρχεται το 2026 και σας περιμένει!»

«Ανακαλύψτε γιατί το Gears of War: E-Day είναι ο πιο φιλόδοξος τίτλος της σειράς – Έρχεται το 2026 και σας περιμένει!»

19 Δεκεμβρίου 2025
«Ξεσπάει το νέο trailer: Η ανατροπή που δεν περιμέναμε με Jack Black και Paul Rudd!»

«Ξεσπάει το νέο trailer: Η ανατροπή που δεν περιμέναμε με Jack Black και Paul Rudd!»

19 Δεκεμβρίου 2025
Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν

Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Google προειδοποιεί για νέες οικογένειες κακόβουλων προγραμμάτων με τεχνητή νοημοσύνη που αναπτύσσονται στη φύση
Security

Η Google προειδοποιεί για νέες οικογένειες κακόβουλων προγραμμάτων με τεχνητή νοημοσύνη που αναπτύσσονται στη φύση

Marizas DimitrisBy Marizas Dimitris5 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια6 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Threat Intelligence Group (GTIG) της Google εντόπισε μια σημαντική αλλαγή φέτος, με τους αντιπάλους να αξιοποιούν την τεχνητή νοημοσύνη για να αναπτύξουν νέες οικογένειες κακόβουλου λογισμικού που ενσωματώνουν μεγάλα γλωσσικά μοντέλα (LLM) κατά την εκτέλεση.

Αυτή η νέα προσέγγιση επιτρέπει τη δυναμική αλλαγή στη μέση εκτέλεση, η οποία φτάνει σε νέα επίπεδα λειτουργικής ευελιξίας που είναι σχεδόν αδύνατο να επιτευχθούν με το παραδοσιακό κακόβουλο λογισμικό.

Η Google αποκαλεί την τεχνική “ακριβώς έγκαιρα” αυτο-τροποποίηση και υπογραμμίζει το πειραματικό σταγονόμετρο κακόβουλου λογισμικού PromptFlux και το εργαλείο εξόρυξης δεδομένων PromptSteal (γνωστό και ως LameHug) που έχει αναπτυχθεί στην Ουκρανία, ως παραδείγματα για τη δημιουργία δυναμικών σεναρίων, τη συσκότιση κώδικα και τη δημιουργία συναρτήσεων κατ’ απαίτηση.

Wiz

Το PromptFlux είναι ένα πειραματικό σταγονόμετρο VBScript που αξιοποιεί το LLM Gemini της Google στην τελευταία του έκδοση για να δημιουργήσει ασαφείς παραλλαγές VBScript.

Προσπαθεί να διατηρηθεί μέσω εγγραφών φακέλων εκκίνησης και εξαπλώνεται πλευρικά σε αφαιρούμενες μονάδες δίσκου και αντιστοιχισμένα κοινόχρηστα στοιχεία δικτύου.

“Το πιο νέο στοιχείο του PROMPTFLUX είναι η ενότητα “Thinking Robot”, που έχει σχεδιαστεί για να ρωτά περιοδικά το Gemini για να αποκτήσει νέο κώδικα για την αποφυγή λογισμικού προστασίας από ιούς”, εξηγεί η Google.

Η προτροπή είναι πολύ συγκεκριμένη και αναλύεται από μηχανής, σύμφωνα με τους ερευνητές, οι οποίοι βλέπουν ενδείξεις ότι οι δημιουργοί του κακόβουλου λογισμικού στοχεύουν να δημιουργήσουν ένα διαρκώς εξελισσόμενο «μεταμορφικό σενάριο».

PromptFlux
Λειτουργία PromptFlux “StartThinkingRobot”.
Πηγή: Google

Η Google δεν μπορούσε να αποδώσει το PromptFlux σε έναν συγκεκριμένο παράγοντα απειλής, αλλά σημείωσε ότι οι τακτικές, οι τεχνικές και οι διαδικασίες δείχνουν ότι χρησιμοποιείται από μια ομάδα με οικονομικά κίνητρα.

Αν και το PromptFlux βρισκόταν σε πρώιμο στάδιο ανάπτυξης, δεν ήταν σε θέση να προκαλέσει πραγματική ζημιά σε στόχους, η Google ανέλαβε δράση για να απενεργοποιήσει την πρόσβασή της στο Gemini API και να διαγράψει όλα τα στοιχεία που σχετίζονται με αυτό.

Ένα άλλο κακόβουλο λογισμικό με τεχνητή νοημοσύνη που ανακάλυψε η Google φέτος, το οποίο χρησιμοποιείται σε λειτουργίες, είναι το FruitShell, ένα αντίστροφο κέλυφος του PowerShell που δημιουργεί απομακρυσμένη πρόσβαση εντολών και ελέγχου (C2) και εκτελεί αυθαίρετες εντολές σε παραβιασμένους κεντρικούς υπολογιστές.

Το κακόβουλο λογισμικό είναι δημόσια διαθέσιμο και οι ερευνητές λένε ότι περιλαμβάνει σκληρά κωδικοποιημένες προτροπές που προορίζονται να παρακάμψουν την ανάλυση ασφαλείας που υποστηρίζεται από LLM.

Η Google επισημαίνει επίσης το QuietVault, ένα πρόγραμμα κλοπής διαπιστευτηρίων JavaScript που στοχεύει τα διακριτικά GitHub/NPM, εκμεταλλεύοντας τα διαπιστευτήρια που έχουν συλληφθεί σε δημόσια αποθετήρια GitHub που δημιουργούνται δυναμικά.

Το QuietVault αξιοποιεί τα εργαλεία AI CLI του κεντρικού υπολογιστή και σας ζητά να αναζητήσετε πρόσθετα μυστικά και να τα εκμεταλλευτείτε επίσης.

Στην ίδια λίστα κακόβουλου λογισμικού με δυνατότητα AI είναι επίσης το PromptLock, ένα πειραματικό ransomware που βασίζεται σε σενάρια Lua για την κλοπή και την κρυπτογράφηση δεδομένων σε μηχανήματα Windows, macOS και Linux.

Περιπτώσεις κακοποίησης Διδύμων

Εκτός από κακόβουλο λογισμικό που λειτουργεί με τεχνητή νοημοσύνη, η έκθεση της Google καταγράφει επίσης πολλές περιπτώσεις όπου παράγοντες απειλών κακοποίησαν το Gemini σε ολόκληρο τον κύκλο ζωής της επίθεσης.

Ένας ηθοποιός της China-nexus ποζάρει ως συμμετέχων στο capture-the-flag (CTF) για να παρακάμψει τα φίλτρα ασφαλείας του Gemini και να αποκτήσει λεπτομέρειες εκμετάλλευσης, χρησιμοποιώντας το μοντέλο για να βρει τρωτά σημεία, να δημιουργήσει θέλγητρα ηλεκτρονικού ψαρέματος και να δημιουργήσει εργαλεία διήθησης.

Οι Ιρανοί χάκερ MuddyCoast (UNC3313) προσποιήθηκαν ότι ήταν μαθητής ότι χρησιμοποιούσαν το Gemini για την ανάπτυξη κακόβουλου λογισμικού και τον εντοπισμό σφαλμάτων, εκθέτοντας κατά λάθος τομείς και κλειδιά C2.

Ο ιρανικός όμιλος APT42 έκανε κατάχρηση του Gemini για phishing και ανάλυση δεδομένων, δημιουργώντας θέλγητρα, μεταφράζοντας περιεχόμενο και αναπτύσσοντας έναν «Πράκτορα Επεξεργασίας Δεδομένων» που μετέτρεψε τη φυσική γλώσσα σε SQL για εξόρυξη προσωπικών δεδομένων.

Το APT41 της Κίνας χρησιμοποίησε το Gemini για βοήθεια κώδικα, ενισχύοντας το πλαίσιο OSSTUN C2 και χρησιμοποιώντας βιβλιοθήκες συσκότισης για να αυξήσει την πολυπλοκότητα του κακόβουλου λογισμικού.

Τέλος, η βορειοκορεατική ομάδα απειλών Masan (UNC1069) χρησιμοποίησε το Gemini για κλοπή κρυπτογράφησης, πολύγλωσσο phishing και δημιουργία ψεύτικα θέλγητρα, ενώ ο Pukchong (UNC4899) το χρησιμοποίησε για την ανάπτυξη συσκευών και προγραμμάτων περιήγησης στόχευσης κώδικα.

Σε όλες τις περιπτώσεις που εντόπισε η Google, απενεργοποίησε τους συσχετιζόμενους λογαριασμούς και ενίσχυσε τις διασφαλίσεις μοντέλων με βάση τις παρατηρούμενες τακτικές, για να καταστήσει δυσκολότερη την παράκαμψή τους για κατάχρηση.

Εργαλεία εγκλήματος στον κυβερνοχώρο που λειτουργούν με τεχνητή νοημοσύνη σε υπόγεια φόρουμ

Οι ερευνητές της Google ανακάλυψαν ότι στις υπόγειες αγορές (τόσο αγγλόφωνες όσο και ρωσόφωνες) το ενδιαφέρον για κακόβουλα εργαλεία και υπηρεσίες που βασίζονται σε AI αυξάνεται, καθώς χαμηλώνουν τον τεχνικό πήχη για την ανάπτυξη πιο περίπλοκων επιθέσεων.

«Πολλές υπόγειες διαφημίσεις φόρουμ αντικατοπτρίζουν γλώσσα συγκρίσιμη με το παραδοσιακό μάρκετινγκ των νόμιμων μοντέλων τεχνητής νοημοσύνης, αναφέροντας την ανάγκη βελτίωσης της αποτελεσματικότητας των ροών εργασίας και της προσπάθειας, ενώ ταυτόχρονα προσφέρουν καθοδήγηση σε υποψήφιους πελάτες που ενδιαφέρονται για τις προσφορές τους», λέει η Google σε έκθεση δημοσιεύεται σήμερα.

Οι προσφορές ποικίλλουν από βοηθητικά προγράμματα που δημιουργούν deepfakes και εικόνες, έως ανάπτυξη κακόβουλου λογισμικού, ηλεκτρονικό ψάρεμα, έρευνα και αναγνώριση και εκμετάλλευση ευπάθειας.

Καθώς η αγορά του εγκλήματος στον κυβερνοχώρο για εργαλεία που λειτουργούν με τεχνητή νοημοσύνη ωριμάζει, η τάση υποδηλώνει αντικατάσταση των συμβατικών εργαλείων που χρησιμοποιούνται σε κακόβουλες λειτουργίες.

Η Google Threat Intelligence Group (GTIG) έχει εντοπίσει πολλούς παράγοντες που διαφημίζουν πολυλειτουργικά εργαλεία που μπορούν να καλύψουν τα στάδια μιας επίθεσης.

Η ώθηση στις υπηρεσίες που βασίζονται σε AI φαίνεται να είναι επιθετική, καθώς πολλοί προγραμματιστές προωθούν τις νέες δυνατότητες στη δωρεάν έκδοση των προσφορών τους, οι οποίες συχνά περιλαμβάνουν πρόσβαση σε API και Discord για υψηλότερες τιμές.

Η Google υπογραμμίζει ότι η προσέγγιση της τεχνητής νοημοσύνης από οποιονδήποτε προγραμματιστή “πρέπει να είναι τόσο τολμηρή και υπεύθυνη” και ότι τα συστήματα τεχνητής νοημοσύνης θα πρέπει να σχεδιάζονται με “ισχυρά προστατευτικά κιγκλιδώματα” για να αποτρέπεται η κατάχρηση, η αποθάρρυνση και η διακοπή της κακής χρήσης και των αντίπαλων λειτουργιών.

Η εταιρεία λέει ότι διερευνά τυχόν σημάδια κατάχρησης των υπηρεσιών και των προϊόντων της, η οποία περιλαμβάνει δραστηριότητες που συνδέονται με φορείς απειλών που υποστηρίζονται από την κυβέρνηση. Εκτός από τη συνεργασία με τις αρχές επιβολής του νόμου όταν χρειάζεται, η εταιρεία χρησιμοποιεί επίσης την εμπειρία από την καταπολέμηση των αντιπάλων “για να βελτιώσει την ασφάλεια και την ασφάλεια των μοντέλων τεχνητής νοημοσύνης”.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Related Posts


Το Google Gemini 3 εντοπίστηκε στο AI Studio πριν από την επικείμενη κυκλοφορία
Security

Το Google Chrome προσθέτει νέο επίπεδο ασφαλείας για την περιήγηση μέσω τεχνητής νοημοσύνης Gemini
Security

Το Gemini 3 της Google ανταποκρίνεται στη διαφημιστική εκστρατεία και δημιουργεί παιχνίδια σε ένα πλάνο
Security
#τεχνητή νοημοσύνη Gemini AI Google PromptFlux Δίδυμοι Κακόβουλο λογισμικό AI Όλα συμπεριλαμβάνονται
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤίποτα δεν το καλεί πίσω, υπόσχεται να δώσει στους χρήστες έναν τρόπο να αφαιρέσουν αυτό το βαρύ bloatware
Next Article Η Google παίρνει το πράσινο φως της κυβέρνησης των ΗΠΑ για την εξαγορά της Wiz έναντι 32 δισεκατομμυρίων δολαρίων
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν
Technology

Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν

19 Δεκεμβρίου 2025
Ανατρεπτική Εξέλιξη: Η Microsoft Αποκαλύπτει Πώς Θα Συναινείτε στην Πρόσβαση AI Agents σε Τα Αρχεία σας στα Windows 11!
Technology

Ανατρεπτική Εξέλιξη: Η Microsoft Αποκαλύπτει Πώς Θα Συναινείτε στην Πρόσβαση AI Agents σε Τα Αρχεία σας στα Windows 11!

19 Δεκεμβρίου 2025
Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για την παροχή νοημοσύνης έκθεσης βάσει AI
Security

Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για την παροχή νοημοσύνης έκθεσης βάσει AI

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Ανακαλύψτε γιατί το Gears of War: E-Day είναι ο πιο φιλόδοξος τίτλος της σειράς – Έρχεται το 2026 και σας περιμένει!» Entertainment

«Ανακαλύψτε γιατί το Gears of War: E-Day είναι ο πιο φιλόδοξος τίτλος της σειράς – Έρχεται το 2026 και σας περιμένει!»

Marizas Dimitris19 Δεκεμβρίου 2025
«Ξεσπάει το νέο trailer: Η ανατροπή που δεν περιμέναμε με Jack Black και Paul Rudd!» Technology

«Ξεσπάει το νέο trailer: Η ανατροπή που δεν περιμέναμε με Jack Black και Paul Rudd!»

Marizas Dimitris19 Δεκεμβρίου 2025
Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν Technology

Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Ανακαλύψτε γιατί το Gears of War: E-Day είναι ο πιο φιλόδοξος τίτλος της σειράς – Έρχεται το 2026 και σας περιμένει!»

«Ανακαλύψτε γιατί το Gears of War: E-Day είναι ο πιο φιλόδοξος τίτλος της σειράς – Έρχεται το 2026 και σας περιμένει!»

19 Δεκεμβρίου 2025
«Ξεσπάει το νέο trailer: Η ανατροπή που δεν περιμέναμε με Jack Black και Paul Rudd!»

«Ξεσπάει το νέο trailer: Η ανατροπή που δεν περιμέναμε με Jack Black και Paul Rudd!»

19 Δεκεμβρίου 2025
Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν

Οι προμηθευτές μνήμης έχουν γίνει ο νέος «Άγιος Βασίλης», μοιράζοντας επιλεκτικά τη χωρητικότητα DRAM στους πελάτες, λέει ο πρόεδρος της Etron της Ταϊβάν

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.