Google выявил пять вариантов вредоносного ПО на основе ИИ, нацеленных на криптоактивы
Группа анализа угроз Google выявила как минимум пять новых вариантов вредоносного ПО, использующих большие языковые модели для динамической генерации и сокрытия вредоносного кода, сообщает Decrypt. Связанная с Северной Кореей хакерская группа UNC1069 использовала Gemini для зондирования данных кошельков и создания фишинговых скриптов с целью кражи цифровых активов. Эти программы применяют методы создания кода в реальном времени путем обращения к внешним ИИ-моделям, таким как Gemini или Qwen2.5-Coder, чтобы обходить традиционные системы обнаружения. Google заблокировал связанные учетные записи и усилил меры безопасности для доступа к моделям.