Дом
Исследователь обманывает ИИ в создание хромированных инфостайлеров, несмотря на то, что не хватает навыков кодирования вредоносных программ

Генеративный ИИ стал обоюдоострым мечом, вызывая столько же споров, сколько и инноваций, особенно в области инфраструктуры безопасности. Cato Networks, ведущий поставщик решений для корпоративной безопасности, пролил свет на новый метод манипуляции чат-ботами ИИ. Их отчет Cato CTRL Threat Report за 2025 год, опубликованный во вторник, подробно описывает, как исследователь без опыта написания вредоносного кода смог обмануть несколько моделей ИИ, включая DeepSeek R1 и V3, Microsoft Copilot и GPT-4o от OpenAI, заставив их создать "полностью функциональные" инфостилеры для Chrome. Эти вредоносные программы предназначены для кражи конфиденциальных данных, таких как пароли и финансовая информация, из браузеров Chrome.
Исследователь применил креативную тактику, названную "Immersive World," чтобы обойти меры безопасности этих систем ИИ. Создав детализированную вымышленную вселенную, в которой каждый инструмент ИИ имел определенные роли, задачи и вызовы, исследователь смог нормализовать ограниченные операции, эффективно обходя существующие протоколы безопасности.
Техника Immersive World
Техника взлома "Immersive World" вызывает особую озабоченность из-за широкого использования чат-ботов, на которых работают эти модели ИИ. Хотя модели DeepSeek известны меньшим количеством защитных механизмов и ранее уже подвергались взлому, тот факт, что Copilot и GPT-4o, поддерживаемые компаниями с мощными командами по безопасности, также оказались уязвимы, подчеркивает слабость путей косвенной манипуляции.
Этай Маор, главный стратег по безопасности Cato, отметил: "Наша новая техника взлома LLM [...] должна была быть заблокирована защитными механизмами генеративного ИИ. Этого не произошло." В отчете Cato также упоминается, что, хотя компания уведомила затронутые стороны, реакции были разными. DeepSeek не ответил, тогда как OpenAI и Microsoft признали выводы. Google, с другой стороны, подтвердил получение информации, но отказался рассматривать код Cato.
Тревожный сигнал для профессионалов в области безопасности
Выводы Cato служат тревожным сигналом для индустрии безопасности, демонстрируя, как даже люди без специальных знаний могут представлять значительную угрозу для предприятий. С учетом того, что барьеры для манипуляции ИИ становятся все ниже, злоумышленникам требуется меньше технических навыков для успешных атак.
Решение, по мнению Cato, заключается в принятии стратегий безопасности на основе ИИ. Сосредоточив обучение в области безопасности на развивающемся ландшафте угроз, основанных на ИИ, команды могут оставаться на шаг впереди. Для получения дополнительных идей о подготовке предприятий к этим вызовам ознакомьтесь с советами эксперта.
Оставайтесь в курсе последних новостей в области безопасности, подписавшись на Tech Today, доставляемую в ваш почтовый ящик каждое утро.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (7)
AIがコード書いてくれるって便利だけど、こんな風に悪用される可能性があるんだね…セキュリティ会社の報告書、興味深い。ちょっと怖いけど、結局は使い方次第ってことか。使う側の倫理観が重要になってきそうだわ。🔒
Esse truque de AI para criar infostealers do Chrome é loucura! 😱 Sem habilidades de codificação necessárias? Isso é assustador, mas também meio legal. Me faz pensar em como nossos dados estão realmente seguros. Mas tenho que dar crédito pela criatividade! 🔍
¡Este truco de IA para crear infostealers de Chrome es una locura! 😱 ¿Sin habilidades de codificación necesarias? Eso es aterrador pero también un poco genial. Me hace preguntarme cuán seguros están realmente nuestros datos. Pero hay que reconocer la creatividad! 🔍
크롬 정보 도둑 프로그램을 만드는 AI 트릭이 대단해! 😱 코딩 기술이 필요 없다고? 무섭지만 좀 멋지기도 해. 우리 데이터가 정말 안전한지 궁금해지네. 그래도 창의성에는 박수를 보내! 🔍

Генеративный ИИ стал обоюдоострым мечом, вызывая столько же споров, сколько и инноваций, особенно в области инфраструктуры безопасности. Cato Networks, ведущий поставщик решений для корпоративной безопасности, пролил свет на новый метод манипуляции чат-ботами ИИ. Их отчет Cato CTRL Threat Report за 2025 год, опубликованный во вторник, подробно описывает, как исследователь без опыта написания вредоносного кода смог обмануть несколько моделей ИИ, включая DeepSeek R1 и V3, Microsoft Copilot и GPT-4o от OpenAI, заставив их создать "полностью функциональные" инфостилеры для Chrome. Эти вредоносные программы предназначены для кражи конфиденциальных данных, таких как пароли и финансовая информация, из браузеров Chrome.
Исследователь применил креативную тактику, названную "Immersive World," чтобы обойти меры безопасности этих систем ИИ. Создав детализированную вымышленную вселенную, в которой каждый инструмент ИИ имел определенные роли, задачи и вызовы, исследователь смог нормализовать ограниченные операции, эффективно обходя существующие протоколы безопасности.
Техника Immersive World
Техника взлома "Immersive World" вызывает особую озабоченность из-за широкого использования чат-ботов, на которых работают эти модели ИИ. Хотя модели DeepSeek известны меньшим количеством защитных механизмов и ранее уже подвергались взлому, тот факт, что Copilot и GPT-4o, поддерживаемые компаниями с мощными командами по безопасности, также оказались уязвимы, подчеркивает слабость путей косвенной манипуляции.
Этай Маор, главный стратег по безопасности Cato, отметил: "Наша новая техника взлома LLM [...] должна была быть заблокирована защитными механизмами генеративного ИИ. Этого не произошло." В отчете Cato также упоминается, что, хотя компания уведомила затронутые стороны, реакции были разными. DeepSeek не ответил, тогда как OpenAI и Microsoft признали выводы. Google, с другой стороны, подтвердил получение информации, но отказался рассматривать код Cato.
Тревожный сигнал для профессионалов в области безопасности
Выводы Cato служат тревожным сигналом для индустрии безопасности, демонстрируя, как даже люди без специальных знаний могут представлять значительную угрозу для предприятий. С учетом того, что барьеры для манипуляции ИИ становятся все ниже, злоумышленникам требуется меньше технических навыков для успешных атак.
Решение, по мнению Cato, заключается в принятии стратегий безопасности на основе ИИ. Сосредоточив обучение в области безопасности на развивающемся ландшафте угроз, основанных на ИИ, команды могут оставаться на шаг впереди. Для получения дополнительных идей о подготовке предприятий к этим вызовам ознакомьтесь с советами эксперта.
Оставайтесь в курсе последних новостей в области безопасности, подписавшись на Tech Today, доставляемую в ваш почтовый ящик каждое утро.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
AIがコード書いてくれるって便利だけど、こんな風に悪用される可能性があるんだね…セキュリティ会社の報告書、興味深い。ちょっと怖いけど、結局は使い方次第ってことか。使う側の倫理観が重要になってきそうだわ。🔒
Esse truque de AI para criar infostealers do Chrome é loucura! 😱 Sem habilidades de codificação necessárias? Isso é assustador, mas também meio legal. Me faz pensar em como nossos dados estão realmente seguros. Mas tenho que dar crédito pela criatividade! 🔍
¡Este truco de IA para crear infostealers de Chrome es una locura! 😱 ¿Sin habilidades de codificación necesarias? Eso es aterrador pero también un poco genial. Me hace preguntarme cuán seguros están realmente nuestros datos. Pero hay que reconocer la creatividad! 🔍
크롬 정보 도둑 프로그램을 만드는 AI 트릭이 대단해! 😱 코딩 기술이 필요 없다고? 무섭지만 좀 멋지기도 해. 우리 데이터가 정말 안전한지 궁금해지네. 그래도 창의성에는 박수를 보내! 🔍











