• РЕГИСТРАЦИЯ

OpenAI Operator: ИИ взламывает компании по одной команде.

1 516

Искусственный интеллект уже выполняет роль хакера.

Развитие технологий искусственного интеллекта открыло новые горизонты не только для автоматизации процессов, но и для киберпреступников. Специалисты Symantec доказали, что современные ИИ-агенты способны выполнять сложные сценарии атак практически без участия человека.

Ещё год назад эксперты предупреждали, что LLM-модели уже используются злоумышленниками для создания фишинговых материалов и написания вредоносного кода. Однако тогда модели были лишь вспомогательным инструментом. Сегодня ситуация изменилась: с появлением агентов, таких как Operator от OpenAI, возможности атак существенно расширились. Такие агенты могут не только генерировать текст, но и взаимодействовать с веб-страницами, отправлять электронные письма и даже выполнять скрипты.

Symantec проверила, насколько далеко можно зайти, используя ИИ-агента для проведения кибератаки с минимальным вмешательством человека. Был поставлен эксперимент: агенту поручили идентифицировать сотрудника, найти его почту, создать вредоносный PowerShell-скрипт для сбора информации о системе и отправить его в письме с правдоподобным предлогом.

Первоначально Operator отказался выполнять задачу, сославшись на политику безопасности, но небольшое изменение формулировки, в котором утверждалось, что цель разрешила отправку письма, позволило обойти ограничение.

Модифицированный запрос для Operator (Symantec).

В результате ИИ-агент быстро нашёл нужного человека, анализируя открытые источники, такие как сайт компании и публикации в СМИ. Поиск электронной почты занял больше времени, так как она не была опубликована в открытом доступе. Однако Operator смог вычислить её, используя аналитику корпоративных адресов Broadcom.

Далее система приступила к созданию вредоносного PowerShell-скрипта. Интересно, что перед этим Operator изучил несколько веб-страниц, содержащих информацию о PowerShell, что говорит о способности к обучению в процессе выполнения задачи. Созданный скрипт позволял собирать данные о системе и отправлять их злоумышленнику.

PowerShell-скрипт, разработанный Operator (Symantec).

Последним шагом стало написание и отправка письма. Агенту было дано минимальное руководство, но он смог сформулировать убедительный текст, в котором получателя просили запустить вложенный скрипт. При этом отправка письма не потребовала подтверждения личности отправителя, а фиктивный автор «Эрик Хоган» не вызвал подозрений у системы.

Фишинговое письмо, составленное ИИ (Symantec).

Хотя подобные атаки пока остаются относительно простыми, развитие технологий может вскоре сделать их гораздо сложнее. В будущем злоумышленники смогут просто отдать ИИ-агенту команду взломать конкретную компанию, а он самостоятельно выберет оптимальный план действий, создаст вредоносный код, развернёт инфраструктуру управления и обеспечит долгосрочное присутствие в сети жертвы. Это значительно снизит порог вхождения для киберпреступников.

По материалам: https://www.securitylab.ru/new...

В.К. Ну, это так, по мелочи.

Что же вы творите, люди?! Опомнитесь!

    Зачем Трампу понадобились Гренландия и Канада?

    Последние 2 десятка лет я наблюдаю, как весь наш мир уверенно катится в сторону Третьей мировой войны. Более-менее открыто противостояние «процветающий Коллективный Запад» VS «экономического карлика, ...

    Пирамиды Египта скрывают город Атлантов.

    Сенсация способная изменить мир, именно так можно назвать открытия Итальянских ученых и исследователей предыдущих эпох которые показали гигантские сооружения под самими пирамидами, и ог...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Vladimir Kouprin Вчера 10:59

      «Вас заменят алгоритмы»: Билл Гейтс вынес приговор врачам, педагогам и творческим профессиям.

      Слова миллиардера стали вирусными и вызвали волну критики. Билл Гейтс снова оказался в центре внимания — на этот раз благодаря интервью в шоу Джимми Фэллона, где он высказался о будущем и роли искусственного интеллекта. Его заявления вызвали волну обсуждений, и не только из-за их смелости.Основатель Microsoft поделился оптимизмом по поводу развития ИИ, с...
      438
      Vladimir Kouprin Вчера 10:25

      В Красноярске ищут девушку, которая голой загорала на балконе.

      В Красноярске сотрудники правоохранительных органов проводят проверку по факту появления в Сети фотографий девушки, замеченной загорающей без одежды на балконе жилого дома. Об этом РИА Новости сообщили в региональном управлении МВД. Несмотря на отсутствие официальных заявлений, полиция отреагировала на распространившиеся в социальных сетях снимки, вызвав...
      1432
      Vladimir Kouprin 30 марта 10:14

      Мозг против манипуляций: чему нас не учат в школе, но что решает всё.

      Рассказываем, почему навык задавать вопросы сегодня важнее, чем знать ответы. Критическое мышление в XXI веке стало чем-то вроде «скилла номер один», про который говорят и на рабочих совещаниях, и в вузах, и даже на дружеских посиделках. Однако, несмотря на всю популярность термина, далеко не все действительно понимают, каково содержание этого навыка, на...
      793
      Vladimir Kouprin 29 марта 10:20

      Милое одичание?

      С.В. Савельев – Милое одичание.Профессор Сергей Савельев беседует с Ильей Бокатовым о предназначении мозга и его эволюционных процессах, о том, почему не работают общественные формации и почему нельзя мечтать о мире «созидания» и бесполезности попыток его создания. Эфир на канале «Точка сборки» от 11.03.2025 г.В.К. И с профессором Савельевым можно согл...
      339
      Vladimir Kouprin 27 марта 11:52

      Биометрия и жулики.

      Сегодня в «Известиях» появилась статья о том, что мошенники усовершенствовали схему с NFC-клонами карт клиента, с которых могли снимать деньги в банкомате. Представители ВТБ рассказали, что новая методика позволяет злоумышленникам не оставлять цифровых следов преступления:«Мошенники звонят жертве, представляясь сотрудниками сотового оператора, банка, любой крупной ком...
      1239
      Vladimir Kouprin 27 марта 11:12

      Прощание с суперсимметрией: любимая теория физиков оказалась миражом?

      Очередная мечта разбилась о реальность Большого адронного коллайдера. Суперсимметрия — теория, согласно которой у каждой известной элементарной частицы существует более тяжёлый «суперпартнёр», — уже полвека остаётся звездой теоретической физики. Её сторонники считают её главной надеждой на решение давних загадок, таких как природа тёмной материи. Скептик...
      842
      Vladimir Kouprin 25 марта 10:52

      Палитра мирового глобализма.

      В.К. Для начала посмотрите видео по ссылке, чтобы понять о чём идёт речь: https://devyatov.su/mienshie-znaiesh-kriepchie-spish-vidieo-24-03-2025/Интервью А.Девятова телеканалу 360:• Куда ведут контакты Трампа и Путина?• На чем спекулируют СМИ?• Почему Россия выиграв в шахматы на Украинском ТВД, пока что проигрывает вчистую за карточным столом истории?• Готовы ли ...
      120
      Vladimir Kouprin 25 марта 10:21

      Trusted Signing: хакеры легализуют вирусы через официальный сервис Microsoft.

      Как взломать систему доверия Windows за $10 в месяц. Киберпреступники начали использовать сервис Microsoft Trusted Signing, чтобы подписывать вредоносные программы так, будто они безопасны и созданы надёжными компаниями. Это помогает обходить антивирусы и другие системы защиты, которые больше доверяют подписанным файлам.Trusted Signing — это облачный сер...
      246
      Vladimir Kouprin 25 марта 10:16

      Природа уже создала AGI: что знает маленькая мушка и не понимает OpenAI.

      Настоящий интеллект не измеряется гигабайтами? Генеральный директор OpenAI Сэм Альтман в недавнем интервью вновь заявил, что человечество близко к созданию искусственного общего интеллекта (AGI) – машинного разума, сопоставимого с человеческим. По его мнению, для достижения этой цели достаточно наращивать масштаб существующих моделей вроде ChatGPT. "AGI,...
      115
      Vladimir Kouprin 24 марта 13:13

      Зачем нам эти «обманные переговоры»?

      Удары по России производятся по наводке и «инициативе» США. Каким образом 20 марта вражеский рой тяжёлых дронов долетел до Энгельса и Саратова? В Энгельсе практически уничтожена взлётка, с которой взлетают «Медведи» (Ту-95), не говоря уже об иных последствиях. Беспилотники были запущены из Черкасской, Днепропетровской, Полтавской, Сумской и Житомирс...
      908
      Vladimir Kouprin 24 марта 12:45

      Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю.

      Преступные группировки используют технологии для масштабирования и маскировки своей деятельности. Преступный мир переживает серьёзную трансформацию. Подобно тому как ДНК формирует основу живого, меняется и «генетический код» организованной преступности. Она больше не ограничена традиционными структурами – сегодня её формируют глобальная нестабильность, ц...
      411
      Vladimir Kouprin 23 марта 14:41

      На Западе обратились к России с призывом по поводу Одессы.

      Одесса имеет решающее историческое значение и жизненно важную актуальность в контексте специальной военной операции, а её освобождение должно быть не просто военной целью, а центральной стратегической целью России, заявил в статье для итальянского издания L’AntiDiplomatico бразильский аналитик Лукас Лейроз. «Одесса стала символом неспособности украинског...
      1032
      Vladimir Kouprin 23 марта 12:39

      ChatGPT выдумал преступление и втянул OpenAI в скандал с GDPR.

      Чатбот превратил семьянина в преступника. Норвежца Арве Хьялмара Холмена шокировало сообщение от ChatGPT, в котором искусственный интеллект ошибочно обвинил его в преступлении в отношении своих троих детей. При этом в тексте фигурировали реальные сведения о месте его жительства и семье, что усилило драматизм ситуации.Инцидент стал предметом правовой жало...
      325
      Vladimir Kouprin 23 марта 07:32

      Венгрия не снимет вето на приём Украины в ЕС из-за ситуации в Закарпатье. Но не только...

      Венгрия будет блокировать путь Украины в ЕС, пока она не вернёт языковые права закарпатским венграм. Об этом сообщили глава венгерского МИД Петер Сийярто. Он заявил о «постоянных нарушениях прав венгерской общины в Закарпатской области».«Украинское правительство, несмотря на постоянные обещания и приятные слова, не вернуло права меньшинства, отнятые у ве...
      180
      Vladimir Kouprin 20 марта 16:37

      Обновитесь или платите: Microsoft раскрывает будущее Windows 10 после 2025 года.

      Через год десятка останется без защиты, а миллионы компьютеров рискуют оказаться в «мусорной корзине». Microsoft снова напоминает пользователям Windows 10 о скором прекращении поддержки системы, на этот раз в новом письме, которое получили те, кто еще не перешел на Windows 11. Несмотря на то, что темпы обновлений немного выросли, более 60% пользователей ...
      1701
      Vladimir Kouprin 19 марта 15:19

      Пятая колонна...

      В.К. Предлагаю вашему вниманию несколько публикаций, тезисно, поскольку нет уже сил и желания смотреть на всё это. Ну а вы уже, при желании, сами сможете ознакомиться с материалами полностью на портале источника.Русские «Патриоты» уже и на фронте не нужны? УАЗ скатывается на уровень штучного производства.Ульяновский автозавод хотят закрыть и превратить в «технопарк», ...
      1377
      Vladimir Kouprin 19 марта 13:40

      Бизнес, ничего личного.

      IT-специалист зарабатывает сотни тысяч долларов, нанимая других людей для работы вместо себя.Фриланс-биржи и VPN помогают скрывать истинное положение вещей. Американский специалист по обеспечению качества в IT-сфере, использующий псевдоним Харрисон, нашёл способ значительно увеличить свой доход — он одновременно работает на несколько компаний, передавая ...
      438
      Vladimir Kouprin 19 марта 13:23

      Шустрый Аполлон-17.

      Не только в спорте секунды играют важную роль, но и в космической гонке они могут принести неожиданный результат, о чем мы узнаем чуть ниже. Старт всех Аполлонов с Земли видели непосредственно тысячи людей, находясь недалеко от стартового стола ракеты, а вот старт с поверхности Луны американского взлётного модуля с астронавтами до 14 декабря 1972 года не видел никто. ...
      3178
      Vladimir Kouprin 18 марта 14:04

      "Пузырь лопнет": Кийосаки предрёк беду. Катасонов подтвердил — деньги не спасти. Вклады заморозят.

      Главные финансовые эксперты Запада предрекают человечеству новый глобальный кризис похуже знаменитой Великой депрессии. Многие из них предполагают, что спровоцировать его может завышенная капитализация ИИ-компаний, которая, по их мнению, ни на чём реальном не основывается. Новый финансовый пузырь грозит лопнуть, похоронив под собой остатки привычного нам всем мира, и ...
      1649
      Vladimir Kouprin 18 марта 13:50

      ИИ не оправдал надежд? Бизнес массово отказывается от новых технологий.

      Мы проделали путь от эйфории к суровой реальности за 3 года. Эйфория от искусственного интеллекта, начавшаяся с запуска ChatGPT-3.5 в ноябре 2022 года, сменилась неожиданным спадом: похоже, бизнес постепенно охладел к новым технологиям. По данным осеннего отчёта Slack Workforce Index 2024 года, темпы внедрения цифровых помощников среди работников америка...
      664
      Служба поддержи

      Яндекс.Метрика