REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sztuczna inteligencja szansą dla hakerów

Mikko Hyppönen
CRO w firmie WithSecure
Dostępna jest już technologia umożliwiająca automatyczne prowadzenie ataku i omijanie systemów ochronnych
Shutterstock

REKLAMA

REKLAMA

Od lat opracowujemy systemy cyberbezpieczeństwa bazujące na uczeniu maszynowym.  W 2005 roku w naszych laboratoriach zaczęliśmy rozwijać automatyzację analizy. Stopniowo te projekty przekształciły się w pełnowartościowe struktury uczenia maszynowego. Od tego momentu, tylko kwestią czasu było kiedy cyberprzestępcy zrobią to samo. Nastąpiło to teraz, po 18 latach. Zaczęliśmy obserwować, że sztuczna inteligencja wpiera złośliwe oprogramowanie.

rozwiń >

Automatyzacja ochrony przed cyber-zagrożeniami

Specjaliści ds. cyberbezpieczeństwa automatyzują swoją pracę od dłuższego czasu. Dzięki temu mogą szybko wykrywać, analizować i reagować na incydenty. Do tej pory odbiegało to od działalności hakerów, którzy musieli projektować i wdrażać swoje ataki ręcznie. Gdy już zostali zablokowani, wszelkie modyfikacje strategii czy kodu wprowadzali wolniej, co dawało przewagę osobom odpowiedzialnym za bezpieczeństwo firm i organizacji.  

REKLAMA

REKLAMA

SI wykorzystywana w cyberatakach 

Zautomatyzowane kampanie, które wykorzystują złośliwe oprogramowanie, znacząco zmienią szybkość reakcji hakerów. Dostępna jest już technologia umożliwiająca automatyczne prowadzenie ataku i omijanie systemów ochronnych. Jak na razie nie obserwujemy wykorzystywania jej przez cyberprzestępców. Będzie jednak z pewnością zauważalne gdy się to stanie. Szybkość reakcji hakerów zmieni z się z ludzkiej na maszynową. 

Deepfakes, czyli fałszywe obrazy

Gdy mówimy o wykorzystaniu SI w działalności przestępczej, najczęściej na myśl przychodzą deepfakes. Coraz łatwiej jest stworzyć realistyczne obrazy osób, które nie istnieją. Wykorzystywane są one w licznych oszustwach, np. na portalach randkowych. Wciąż na niewielką skalę wykorzystywane jest tworzenie fałszywych obrazów prawdziwych osób, podrabianie głosów czy postaci w filmach. Nie ma jednak wątpliwości, że to zjawisko będzie się nasilało. 

Modele językowe w służbie hakerów

Zaawansowane modele językowe, takie jak ChatGPT, są w stanie tworzyć treści nie tylko w językach naturalne, ale również we wszystkich językach programowania.  Daje to przestrzeń do działalności przestępczej. Przykładem użycia takiego samoreplikującego się kawałka kodu, który potrafi wykorzystać duże modele językowe do tworzenia nieskończonych wariacji samego siebie jest malware który otrzymałem mailem od użytkownika SPTH.

REKLAMA

Samoreplikujący się kod

SPTH to hobbysta tzw. „starej szkoły wirusów”, znany z projektowania rozwiązań, które przełamują schematy. Stworzył długą listę złośliwych programów takich jak pierwsze złośliwe oprogramowanie infekujące DNA, „Mycoplasma Mycoides SPTH-syn1.0”. SPTH prawdopodobnie nie jest zainteresowany wykorzystaniem złośliwego oprogramowania do wyrządzania szkód lub kradzieży pieniędzy.

Dalszy ciąg materiału pod wideo

Stworzony przez niego samoreplikujący się kod nosi nazwę LLMorpher. Twórca pisze o nim: 

„Idziemy dalej i pokazujemy, jak zakodować samoreplikujący się kod całkowicie w języku naturalnym. Zamiast konkretnych instrukcji kodu, nasz wirus składa się z listy dobrze zdefiniowanych zdań (promptów) napisanych w języku angielskim. Następnie wykorzystujemy ChatGPT firmy OpenAI, jeden z najpotężniejszych systemów sztucznej inteligencji dostępnych publicznie. Czat może tworzyć różne kody o tym samym modelu działania, co jest nową formą metamorfizmu.”

Infekcja programów napisanych w Pythonie

Fragment kodu może zainfekować programy napisane w języku Python. Po wykonaniu instrukcji przeszukuje komputer w aby odnaleźć pliki o rozszerzeniu .py i kopiuje do nich własne funkcje. Nie są jednak powielane bezpośrednio; funkcjonalność jest opisywana w języku angielskim do modelu GPT, który następnie tworzy rzeczywisty kod, który zostaje skopiowany. W rezultacie powstaje zainfekowany plik Python, replikujący złośliwe oprogramowanie do nowych plików. Jego funkcje są za każdym razem przeprogramowywane przez sztuczną inteligencję. Tego typu rozwiązanie nie było do tej pory wykorzystywane. 

Samo pisanie złośliwego oprogramowania nie jest nielegalne. Nie wolno używać go jednak do infekowania systemów lub powodowania szkód. Chociaż wydaje się, że SPTH nie zrobił nic nielegalnego, jego działanie jest problematyczne. Odkrycia mogą zostać użyte przez osoby trzecie, gdyż LLMorpher dostępny jest do pobrania z Githuba.

Jak się bronić?

LLMorpher nie może działać bez ChatGPT. Nie ma swojej kopii, ponieważ czat jest niedostępny do pobrania. Oznacza to, że OpenAI (twórca ChatGPT) może zablokować każdego, kto używa rozwiązania w niewłaściwym celu. Niektóre z podobnych modeli językowych są jednak możliwe do pobrania, na przykład LLaMA. Możemy się więc spodziewać samoreplikującego się kodu wbudowanego w złośliwe oprogramowanie. 

Wczesne wykrywanie podejrzanych zachowań jest najlepszym sposobem na walkę ze złośliwym oprogramowaniem, które wykorzystuje duże modele językowe. Najlepiej robią to produkty bezpieczeństwa, które też wykorzystują uczenie maszynowe. Jedynym czynnikiem, który może powstrzymać „złą” sztuczną inteligencję jest „dobra” sztuczna inteligencja.

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sztuczna inteligencja (AI)
AI już działa w polskich urzędach. Problem? Procedury nie nadążają

Sztuczna inteligencja coraz śmielej wchodzi do polskich urzędów, ale zasady jej stosowania pozostają daleko w tyle. Z badania Związku Miast Polskich i Fundacji Miasto wynika, że z narzędzi takich jak ChatGPT czy Microsoft Copilot korzysta już co drugi urzędnik. Tymczasem tylko 27,5% samorządów wdrożyło AI w sposób systemowy, a zaledwie 8% ma strategię dotyczącą jej wykorzystania.

Strategia Cyfryzacji Państwa do 2035: cele, finansowanie AI, technologie kwantowe i cyfrowa administracja

Strategia Cyfryzacji Państwa do 2035 ma zmienić sposób, w jaki Polacy korzystają z usług publicznych, a firmy rozwijają technologie. Rząd przyjął dokument, w którym zapisano m.in. zwiększenie nakładów na cyfryzację do 5 proc. PKB, powszechniejsze wykorzystanie sztucznej inteligencji, rozwój chmury obliczeniowej i technologii kwantowych. Co dokładnie ma się zmienić i na jakie obszary trafią największe środki?

AI potrzebuje dużo prądu. Czy polska energetyka będzie gotowa na gwałtowny rozwój centrów danych?

Dynamiczny rozwój środowisk sztucznej inteligencji napędza inwestycje w centra danych, a wraz z nimi rośnie zapotrzebowanie na nieprzerwane dostarczanie wysokiej jakości energii elektrycznej. Według Międzynarodowej Agencji Energetycznej, jej globalne zużycie przez centra danych ma wzrosnąć ponad dwukrotnie – z około 415 TWh w 2024 r. do około 945 TWh w 2030 r., przy czym sztuczna inteligencja będzie najważniejszym czynnikiem napędzającym ten wzrost. Dla operatorów sieci oznacza to przyłączanie kolejnych energochłonnych odbiorców przy jednoczesnej konieczności utrzymania bezpieczeństwa pracy całego systemu. Polska infrastruktura elektroenergetyczna już teraz przechodzi znaczącą rozbudowę i modernizację, aby dostosować się do tych zmian.

Oznaczanie treści AI – co trzeba wiedzieć o nowym obowiązku? [Wywiad]

„Nie każda ingerencja AI w obraz, dźwięk lub wideo będzie deepfake’iem” – przypomina dr Maria Jędrzejczak z Uniwersytetu im. Adama Mickiewicza w Poznaniu. Elastyczność AI Act wywołuje jednak niepewność u adresatów regulacji, a stawka tej niepewności jest wysoka.

REKLAMA

Chiny rzuciły wyzwanie USA. Nowa wojna AI może przynieść jedną wielką korzyść

Chińska firma Moonshot AI odpowiedziała na premierę amerykańskiego Claude Fable 5 modelem Kimi K3, który w jednym z testów wyprzedził konkurenta z USA, a na każdym poziomie cennika jest około 70 proc. tańszy. To kolejna odsłona wyścigu między amerykańskimi i chińskimi gigantami AI. Dla użytkowników może jednak liczyć się coś ważniejszego niż to, kto wygra. Rywalizacja obniża ceny, podnosi jakość modeli i otwiera dostęp do coraz bardziej zaawansowanych technologii. Co oznacza to dla firm, szkół i każdego z nas?

Polska wydaje miliardy na technologie, ale pieniądze płyną za granicę. „Brakuje wyłącznie woli politycznej”

Polska ma informatyków, firmy technologiczne i własne rozwiązania, ale mimo to coraz bardziej uzależnia się od zagranicznych dostawców cyfrowych. Deficyt w handlu produktami cyfrowymi przekroczył w 2025 roku 60 mld zł, a sama administracja publiczna wydała rok wcześniej ponad 7 mld zł na systemy teleinformatyczne. Autorzy raportu „Cyfrowa racja stanu” wskazują, że bez aktywnej polityki państwa zależność będzie się pogłębiać. Problemem – ich zdaniem – nie jest brak technologii, lecz brak decyzji, by rozwijać ją w Polsce.

Europa przegrywa wyścig o AI? Padła mocna diagnoza: „Ten pociąg już odjechał”

Europa inwestuje w sztuczną inteligencję, centra danych i infrastrukturę, ale w najbardziej zaawansowanych technologiach nadal wyraźnie ustępuje Stanom Zjednoczonym i Chinom. Zdaniem europosła Tobiasza Bocheńskiego problemem nie są tylko pieniądze, lecz także regulacje, energia i warunki dla firm technologicznych. Tymczasem Europa odpowiada za około 5 proc. globalnych mocy obliczeniowych, choć jej udział w światowym PKB wynosi około 15 proc. Czy unijne plany wystarczą, by zmniejszyć tę różnicę?

Obywatel Bielik. Uczymy sztuczną inteligencję rozpoznawać polską kulturę [Gość INFOR.PL]

Czy sztuczna inteligencja rozpozna kluski śląskie, maczankę krakowską albo polski zabytek? Twórcy projektu Obywatel Bielik chcą, aby polska AI nie tylko mówiła po polsku, ale także rozumiała polski kontekst. W tym celu uruchomili aplikację, za pomocą której każdy może pomóc budować dataset do treningu multimodalnego modelu Bielik. Cel jest ambitny: milion zdjęć.

REKLAMA

Publikujesz zdjęcia dziecka w internecie? Prezes UODO ostrzega przed deepfake'ami i kradzieżą tożsamości [Gość INFOR.PL]

Pierwszy medal, świadectwo z czerwonym paskiem, zwycięstwo w zawodach czy udany występ na szkolnej akademii. Duma rodziców jest zrozumiała. Coraz częściej jednak radość z sukcesów dzieci kończy się publikacją zdjęć w mediach społecznościowych. Problem w tym, że raz opublikowany wizerunek zostaje w internecie na zawsze, a jego dalszego wykorzystania nikt nie jest w stanie kontrolować.

Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników

Okazuje się, że coraz więcej pracowników używa aplikacji wykorzystujących sztuczną inteligencję (AI), które funkcjonują poza wiedzą i kontrolą działów IT oraz systemów cyberbezpieczeństwa. Tak powstaje zjawisko shadow AI, czyli stosowania narzędzi sztucznej inteligencji bez zgody lub świadomości przedsiębiorstwa. Skala problemu staje się wyraźnie widoczna. Według badania Komprise IT Survey: AI, Data & Enterprise Risk, 2025 - już 43 proc. dużych przedsiębiorstw odnotowało przypadki ujawnienia danych firmowych lub osobowych w rozwiązaniach sztucznej inteligencji. Dodatkowo 90 proc. liderów IT obawia się ryzyka, jakie niesie nieautoryzowane korzystanie z AI.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA