USD
42.04 UAH ▼0.07%
EUR
48.65 UAH ▲0.66%
GBP
55.13 UAH ▲0.49%
PLN
11.5 UAH ▲1.3%
CZK
2.01 UAH ▲1.2%
Compartir: Expertos en ciberseguridad han descubierto que el grupo de hackers ru...

Los piratas informáticos de la Federación Rusa atacan a Ucrania con software malicioso que utiliza IA: cómo funciona

Compartir: Expertos en ciberseguridad han descubierto que el grupo de hackers ruso APT28 está utilizando un nuevo malware con nombre en código PromptSteal contra Ucrania. El uso de PromptSteal por parte de APT28 fue el primer caso documentado de malware que explota modelos de lenguaje grandes (LLM) en operaciones del mundo real. Así se afirma en un nuevo informe del Google Threat Intelligence Group (GTIG).

Como explican los expertos, PromptSteal utiliza LLM para generar comandos para que los ejecute el malware, en lugar de codificar los comandos directamente en el propio software. PromptSteal se hace pasar por un programa de "generación de imágenes" que guía al usuario a través de una serie de indicaciones para generar imágenes mientras consulta la API de Hugging Face para generar comandos para ejecutar en segundo plano.

Los investigadores sospechan que PromptSteal utiliza tokens API robados para realizar solicitudes a la API Hugging Face. El programa solicita específicamente a LLM que emita comandos para generar información del sistema, así como para copiar documentos al directorio especificado. PromptSteal ejecuta ciegamente localmente la salida de estos comandos antes de filtrar la salida.

"Si bien es probable que PromptSteal todavía esté en la etapa de investigación y desarrollo, este tipo de método de ofuscación es un indicador temprano y significativo de cómo los atacantes probablemente complementarán sus campañas con inteligencia artificial en el futuro", enfatizó GTIG. Como recordatorio, la nueva familia de malware EvilAI combina código generado por IA con métodos tradicionales de ataque troyano manteniendo un nivel de sigilo sin precedentes.