Хакеры стали применять языковые модели для обхода защитных систем компаний

Inc.Hi-Tech

Киберпреступники начали использовать языковые модели для обхода систем защиты

Светлана Гоар, новостной редактор «Инк.»

fraud-scam-phishing-caution-deception-concept_53876-120442-1.webp
Фото: Freepik

Хакерская группировка Silent Werewolf (также известная как XDSpy), более 14 лет атакующая организации в странах СНГ, стала применять большие языковые модели (LLM) не только для разработки вредоносного ПО, но и для обхода защитных систем компаний. С начала 2025 года зафиксированы десятки случаев использования этой технологии при атаках на энергетические и промышленные предприятия. Однако эксперты расходятся во мнениях относительно точного механизма применения LLM в кибератаках.

По данным Bi: Zone, партнера «Сбера», злоумышленники использовали языковую модель Llama* (принадлежит Meta, деятельность которой запрещена на территории РФ) для обхода «песочницы» — системы анализа подозрительных файлов.

Вредоносный загрузчик, распространяемый через фишинговые письма, при обнаружении «песочницы» вместо основной вредоносной нагрузки устанавливал легитимный файл LLM, который система защиты признавала безопасным. После успешного обхода защиты загрузчик получал с серверов злоумышленников основной вредоносный модуль — стилер XDigo, предназначенный для кражи конфиденциальных данных.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

В космосе обнаружили разрушительное явление, которому нет равных по масштабу В космосе обнаружили разрушительное явление, которому нет равных по масштабу

В просторах Вселенной разворачиваются драмы поистине космического масштаба

Inc.
Нина Гребешкова: «Лёня на меня действовал магически» Нина Гребешкова: «Лёня на меня действовал магически»

В его присутствии мне хотелось быть умнее. Не хохотать без особой причины

Караван историй
Как сделать удаленный рабочий стол и какой софт для этого использовать Как сделать удаленный рабочий стол и какой софт для этого использовать

Как сделать подключение к удаленному рабочему столу под управлением Windows

CHIP
Вот оно какое, наше лето Вот оно какое, наше лето

Чем занять ребенка на даче: советы для детей любого возраста

Лиза
Я вижу, о чем вы думаете Я вижу, о чем вы думаете

Как агенты ФБР читают людей

kiozk originals
«Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей «Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей

Как «Что знает Мариэль?» по-новому рассматривает детско-родительские отношения

Forbes
Квадратная правда: как расширить границы квартиры, не покупая новую Квадратная правда: как расширить границы квартиры, не покупая новую

Как маленькая квартира может стать больше большой

Inc.
«Черный квадрат» раздора «Черный квадрат» раздора

Краткая история главной картины ХХ века

Weekend
Типы старения лица и кожи: какие бывают и как их определить Типы старения лица и кожи: какие бывают и как их определить

Какие типы старения лица и организма существуют?

РБК
Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований

Почему сахар провоцирует воспаления клеток?

ТехИнсайдер
Александр Лабас: не авангардист, не соцреалист Александр Лабас: не авангардист, не соцреалист

Голос А. Лабаса — сложный, полифоничный, подчас ускользающий от прямых смыслов

Монокль
Вечные ценности Вечные ценности

Интерьер в духе дворцовой классики с иконами современного дизайна

SALON-Interior
Мошенники делают ставки Мошенники делают ставки

Как мошенники используют аккаунты граждан в букмекерских конторах

Ведомости
Традиционная стабильность Традиционная стабильность

Какое место в энергетике будущего будут занимать уголь, нефть и газ

Ведомости
Есть ли у Европы армия Есть ли у Европы армия

О потенциале собственной армии Евросоюза и перспективах ее участия вне НАТО

Монокль
Кто открыл лазейки в вузы Кто открыл лазейки в вузы

Школьные олимпиады становятся местом отработки способов незаконного поступления

Монокль
Японский десант на Великих озерах Японский десант на Великих озерах

Большое поглощение в мировой металлургии все-таки состоится

Монокль
Я не решаюсь проявить себя Я не решаюсь проявить себя

Что нам мешает реализовать способности в их полноте?

Psychologies
Алексей Конаков Алексей Конаков

Алексей Конаков о своем романе Петербурга 2080-х

Собака.ru
Прежде, чем выйти из Африки, люди научились выживать в самых разных условиях Прежде, чем выйти из Африки, люди научились выживать в самых разных условиях

Какие факторы способствовали успешной миграции человека из Африки?

ТехИнсайдер
Безопасность использования ИИ в банках: что важно знать Безопасность использования ИИ в банках: что важно знать

Как именно работает искусственный интеллект в финансовом секторе

Inc.
Филипп Киркоров: «Публика принимает меня любым, но далеко не всё прощает» Филипп Киркоров: «Публика принимает меня любым, но далеко не всё прощает»

Какой путь прошел Филипп Киркоров и сколько еще впереди

ЖАРА Magazine
«Нечестная» игра Баше «Нечестная» игра Баше

Как найти выигрышную стратегию в игре Баше?

Наука и жизнь
Он пережил и многое, и многих… Он пережил и многое, и многих…

Петр Вяземский, князь. О нем вспоминают обычно в связи с А. С. Пушкиным

Знание – сила
Секвенирование ДНК из воздуха сообщило о составе биомов и человеческих популяций Секвенирование ДНК из воздуха сообщило о составе биомов и человеческих популяций

Секвенирование ДНК как способ быстрого и неинвазивного анализа биомов

N+1
Режиссер Алексей Мартынов — о смысле существования Мастерской Брусникина Режиссер Алексей Мартынов — о смысле существования Мастерской Брусникина

Режиссер Алексей Мартынов — о необходимости в какой-то момент опираться на себя

РБК
Nocow Nocow

Nocow о ведьмачьих балладах и о том, как превратить музыку в большую поэзию

Собака.ru
Май 2025 стал одним из самых жарких за всю историю наблюдений Май 2025 стал одним из самых жарких за всю историю наблюдений

За последние 22 месяца средняя температура была на 1,5°C выше

ТехИнсайдер
Искусственный коллега: как российские нейросети трансформировали бизнес и заменят ли людей алгоритмы Искусственный коллега: как российские нейросети трансформировали бизнес и заменят ли людей алгоритмы

ИИ-экспансия в бизнесе: чего ждать дальше и как подобрать для себя нужный сервис

Inc.
Он лгал и учил лгать Он лгал и учил лгать

«Мы не знаем страны, в которой живем». А знаем ли мы Юрия Андропова?

Дилетант
Открыть в приложении