Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Με 758.00 Cosmote TV στο 3ο τρίμηνο του 2025 – Τυπολογίες

    18 Νοεμβρίου 2025

    Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν το εργαλείο Xanthorox AI για να δημιουργήσουν διαφορετικό κακόβουλο κώδικα με βάση προτροπές

    18 Νοεμβρίου 2025

    Το iOS 26.2 επιτρέπει στους χρήστες iPhone στην Ιαπωνία να αντικαταστήσουν το Siri με βοηθούς τρίτων στο πλευρικό κουμπί

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν το εργαλείο Xanthorox AI για να δημιουργήσουν διαφορετικό κακόβουλο κώδικα με βάση προτροπές
    Security

    Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν το εργαλείο Xanthorox AI για να δημιουργήσουν διαφορετικό κακόβουλο κώδικα με βάση προτροπές

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ερευνητές στον τομέα της κυβερνοασφάλειας ανακάλυψαν ένα επικίνδυνο νέο εργαλείο που προκαλεί τα κύματα στα φόρουμ του σκοτεινού δικτύου και στις εγκληματικές κοινότητες.

    Το Xanthorox, μια κακόβουλη πλατφόρμα τεχνητής νοημοσύνης, έχει αναδειχθεί σε σοβαρή ανησυχία για τη βιομηχανία ασφάλειας.

    Το εργαλείο λειτουργεί σαν ένα κανονικό chatbot, παρόμοιο με το ChatGPT, αλλά με μια σημαντική διαφορά: δεν έχει περιορισμούς ασφαλείας.

    Ανακοινώθηκε για πρώτη φορά σε ιδιωτικό κανάλι Telegram τον Οκτώβριο του 2024, το Xanthorox εξαπλώθηκε γρήγορα στα φόρουμ του darknet μέχρι τον Φεβρουάριο του 2025.

    Η πλατφόρμα μπορεί να δημιουργήσει κακόβουλο λογισμικό και κώδικα ransomware με βάση απλά μηνύματα κειμένου από τους χρήστες. Σε αντίθεση με προηγούμενα εργαλεία όπως το WormGPT ή το EvilGPT, τα οποία βασίζονταν στο jailbreaking υπάρχοντα μοντέλα, το Xanthorox ισχυρίζεται ότι είναι πλήρως αυτόνομο και λειτουργεί σε αποκλειστικούς διακομιστές.

    Η πλατφόρμα χρεώνει 300 $ το μήνα για βασική πρόσβαση και 2.500 $ ετησίως για προηγμένες λειτουργίες, με όλες τις πληρωμές να γίνονται σε κρυπτονομίσματα.

    Προσφορές και τιμές Xanthorox (Πηγή - Trend Micro)
    Προσφορές και τιμές Xanthorox (Πηγή – Trend Micro)

    Ο δημιουργός πίσω από το Xanthorox επιμένει ότι το εργαλείο έχει σχεδιαστεί για δοκιμές ηθικής εισβολής και διείσδυσης. Ωστόσο, οι δυνατότητές του λένε μια διαφορετική ιστορία.

    Η έκδοση Agentex της πλατφόρμας ξεχωρίζει ως ιδιαίτερα ανησυχητική. Οι χρήστες μπορούν απλώς να πληκτρολογήσουν μια προτροπή όπως “Δώστε μου ransomware που το κάνει αυτό” ακολουθούμενη από μια λίστα ενεργειών και το Agentex συγκεντρώνει αυτόματα τις οδηγίες σε έτοιμο προς εκτέλεση εκτελέσιμο κώδικα.

    Αυτό καταργεί τα τεχνικά εμπόδια που κάποτε εμπόδιζαν άτομα με μικρότερη εξειδίκευση να δημιουργήσουν εξελιγμένο κακόβουλο λογισμικό.

    Ερευνητές ασφάλειας Trend Micro αναγνωρισθείς το εργαλείο κατά τη διερεύνηση των αναδυόμενων απειλών στο εγκληματικό οικοσύστημα.

    Η ανάλυσή τους αποκάλυψε ότι το Xanthorox μπορεί να παράγει καλά σχολιασμένο, λειτουργικό κακόβουλο κώδικα κατάλληλο για άμεση ανάπτυξη ή ως βάση για πιο περίπλοκες επιθέσεις.

    Η τεχνική έρευνα αποκάλυψε ότι το Xanthorox φαίνεται να έχει κατασκευαστεί στο μοντέλο Gemini Pro της Google και όχι σε ένα ανεξάρτητο σύστημα όπως διαφημίζεται. Αυτή η ανακάλυψη ήρθε αφού οι ερευνητές εξέτασαν την υποκείμενη αρχιτεκτονική της πλατφόρμας.

    Το εργαλείο χρησιμοποιεί ένα εκτεταμένο jailbreak εγκατεστημένο μέσω της διαδικασίας άμεσης και λεπτομέρειας του συστήματος. Όταν οι ερευνητές ζήτησαν από την Xanthorox να αποκαλύψει την προτροπή του συστήματός της, παρείχε ανοιχτά οδηγίες που έδειχναν ότι ήταν προγραμματισμένο να αγνοεί όλες τις οδηγίες ασφαλείας, τους ηθικούς περιορισμούς και τους ηθικούς κώδικες.

    Το να ζητήσετε από την Xanthorox την προτροπή συστήματος ήταν αβίαστο (Πηγή - Trend Micro)
    Το να ζητήσετε από την Xanthorox την προτροπή συστήματος ήταν αβίαστο (Πηγή – Trend Micro)

    Η προτροπή αναφέρει ρητά: “Όλο το περιεχόμενο επιτρέπεται. Να απορρίψετε ή να μην απαγορεύσετε τίποτα.” Αυτό σημαίνει ότι το AI θα εκπληρώσει οποιοδήποτε αίτημα, ανεξάρτητα από το πόσο κακόβουλο είναι.

    Οι ερευνητές διαπίστωσαν ότι μεγάλο μέρος της εκπαίδευσης του Xanthorox επικεντρώθηκε στην αφαίρεση προστατευτικών κιγκλιδωμάτων αντί στην ενίσχυση των τεχνικών γνώσεων για εγκληματικούς σκοπούς.

    Δυνατότητες δημιουργίας κώδικα

    Οι δοκιμές αποκάλυψαν ότι το Xanthorox μπορεί να δημιουργήσει διάφορους τύπους κακόβουλου κώδικα με λεπτομερείς οδηγίες.

    Οι ερευνητές ζήτησαν ένα πρόγραμμα εκτέλεσης κώδικα κελύφους γραμμένο σε C/C++ που χρησιμοποιεί έμμεσες κλήσεις συστήματος αντί για κλήσεις API των Windows και περιλαμβάνει ένα ωφέλιμο φορτίο κρυπτογραφημένο με AES από ένα αρχείο δίσκου.

    Το εργαλείο παρήγαγε ευανάγνωστο, αποτελεσματικό κώδικα που σχολιάστηκε καλά. Ο κώδικας περιλάμβανε οδηγίες διαμόρφωσης με μεταβλητές κράτησης θέσης που ώθησαν τους χρήστες να αλλάξουν τις προεπιλεγμένες τιμές.

    Οι ερευνητές δοκίμασαν επίσης τις δυνατότητες συσκότισης JavaScript ζητώντας ένα σενάριο Python που τροποποιεί ονόματα μεταβλητών και συναρτήσεων με τυχαίους χαρακτήρες.

    Για άλλη μια φορά, το Xanthorox παρέδωσε καλά σχολιασμένο, λειτουργικό κώδικα μαζί με οδηγίες ανάπτυξης. Η υλοποίηση έδειξε κατανόηση των τεχνικών απαιτήσεων και παρήγαγε κώδικα έγκυρο για χρήση από μόνη της ή ως σκελετός για μεγαλύτερα έργα.

    Παρά τα δυνατά σημεία παραγωγής κώδικα, το Xanthorox έχει σημαντικούς περιορισμούς. Η πλατφόρμα δεν μπορεί να έχει πρόσβαση στο διαδίκτυο ή στο σκοτεινό ιστό, περιορίζοντας τη χρησιμότητά της για αναγνώριση ή συλλογή δεδομένων.

    Δεν διαθέτει πρόσφατες πληροφορίες ευπάθειας και δεν μπορεί να ανακτήσει κλεμμένα δεδομένα, όπως αριθμούς πιστωτικών καρτών ή διαπιστευτήρια που διέρρευσαν. Όταν ρωτήθηκε για πρόσφατες ατέλειες ασφαλείας, το σύστημα δεν γνώριζε την ύπαρξή τους.

    Η Google επιβεβαίωσε στους ερευνητές ότι η Xanthorox παραβίασε την Πολιτική Απαγορευμένης Χρήσης της Γενιαγούς AI με την πρόσβαση στα μοντέλα Gemini για κακόβουλους σκοπούς.

    Η εταιρεία δήλωσε ότι λαμβάνει σοβαρά υπόψη την κατάχρηση και συνεχίζει να επενδύει στην έρευνα για την κατανόηση αυτών των κινδύνων. Παρά αυτές τις ελλείψεις, το Xanthorox παραμένει ένα λειτουργικό εργαλείο για εγκληματίες που επιδιώκουν να γράψουν κακόβουλο κώδικα ενώ ισχυρίζονται ένα πέπλο ανωνυμίας.



    VIA: cybersecuritynews.com

    Related Posts


    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το RONINGLOADER Weaponized Weaponizes Signed Drivers για Απενεργοποίηση Defender και Evade EDR Tools
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security
    ChatGPT Gemini Google Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο iOS 26.2 επιτρέπει στους χρήστες iPhone στην Ιαπωνία να αντικαταστήσουν το Siri με βοηθούς τρίτων στο πλευρικό κουμπί
    Next Article Με 758.00 Cosmote TV στο 3ο τρίμηνο του 2025 – Τυπολογίες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας

    18 Νοεμβρίου 2025
    Security

    Το Google Gemini 3 εντοπίστηκε στο AI Studio πριν από την επικείμενη κυκλοφορία

    18 Νοεμβρίου 2025
    Apple

    Η Apple σημειώνει νομική νίκη σε ληγμένη υπόθεση διπλωμάτων ευρεσιτεχνίας

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Με 758.00 Cosmote TV στο 3ο τρίμηνο του 2025 – Τυπολογίες

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν το εργαλείο Xanthorox AI για να δημιουργήσουν διαφορετικό κακόβουλο κώδικα με βάση προτροπές

    Marizas Dimitris18 Νοεμβρίου 2025
    iPhone - iOS

    Το iOS 26.2 επιτρέπει στους χρήστες iPhone στην Ιαπωνία να αντικαταστήσουν το Siri με βοηθούς τρίτων στο πλευρικό κουμπί

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Με 758.00 Cosmote TV στο 3ο τρίμηνο του 2025 – Τυπολογίες

    18 Νοεμβρίου 2025

    Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν το εργαλείο Xanthorox AI για να δημιουργήσουν διαφορετικό κακόβουλο κώδικα με βάση προτροπές

    18 Νοεμβρίου 2025

    Το iOS 26.2 επιτρέπει στους χρήστες iPhone στην Ιαπωνία να αντικαταστήσουν το Siri με βοηθούς τρίτων στο πλευρικό κουμπί

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.