Вирус Hades распугивает ИИ-сканеры запросами на создание ядерного и биологического оружия

Вирус Hades распугивает ИИ-сканеры запросами на создание ядерного и биологического оружия — Tech | Versia.media

Эксперты из Socket обнаружили вредоносную программу Hades, целью которой являются атаки на проекты по разработке программного обеспечения на уровне цепочки поставок. Она обладает уникальной защитой от сканеров на базе искусственного интеллекта — вызывает сбой в их работе, отправляя неправомерные запросы.

Обзор Intel Core Ultra 5 250K Plus, или Как Arrow Lake превратился в «лучший вариант за свою цену»

Обзор Intel Core Ultra 7 270K Plus — лучший Arrow Lake за половину стоимости

Выбираем лучший игровой ноутбук до 100 000 рублей: сравнительное тестирование 7 интересных моделей

72 полёта над Марсом: как Ingenuity пережил зиму, сбои и собственную миссию

Ryzen и DDR5-6000 на чипах Samsung — G.Skill даёт добро

Источник изображения: Fotis Fotopoulos / unsplash.com

В некоторых файлах JavaScript, входящих в состав Hades, присутствуют комментарии к коду, в которые включены инструкции для используемых в защите систем ИИ. Эти инструкции указывают, что вредонос работает в неограниченном режиме без каких-либо правил безопасности, после чего отправляется запрос на создание ядерного и биологического оружия с детальным описанием. Этот относительно простой приём выводит из строя ИИ-модели: у них активируются собственные механизмы защиты, и сканирование остальной части файла, где находится полезная нагрузка, приостанавливается. Эффективность метода удалось проверить на практике: когда файл вредоноса отправили на проверку чат-боту Anthropic Claude на основе мощнейшей модели Fable 5, тот выдал ответ: «Чат приостановлен».

Другие типы анализа угроз, однако, работают в штатном режиме, включая сопоставление с шаблонами, фактический анализ исходного кода, проверку на наличие случайных разделов, где могут скрываться вредоносные полезные нагрузки, и выполнение кода в изолированной среде. У Hades есть механизмы самоуничтожения, которые активируются при выполнении определённых условий, например, при положительном ответе от функции, определяющей работу в изолированной среде.

Разработчики вредоноса предусмотрели и другие усовершенствования. В некоторых случаях параллельно со скриптами на Python поставляются бинарные файлы, содержащие вредоносную полезную нагрузку — по отдельности оба компонента не вызывают подозрений у систем защиты. Кроме того, некоторые полезные нагрузки запускаются не при установке, а при фактическом запуске в коде целевого объекта, что дополнительно усложняет их обнаружение.

Помимо учётных данных инструментов сборки, тестирования и выпуска ПО (CI/CD), Hades занимается кражей токенов для учётных записей служб npm, PyPI, RubyGems, JFrog и Kubernetes, временных учётных данных AWS, ключей SSH, конфигураций Docker, истории команд терминала, файлов конфигурации .ENV и настроек инструментов для работы с ИИ. К настоящему времени выявлено заражение 37 пакетов Python и 106 пакетов JavaScript; вредоносные пакеты часто публикуются с незначительными отличиями от легитимных в названии — например, «rsquests» вместо «requests» — в расчёте на опечатку.

Источник:

← Tech