След Vibe Coding, вече се появи и термина Vibe Hacking

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Vibe coding или практиката за създаване на приложения без особени технически умения с помощта на AI инструменти, се налага на пазара, независимо от някои противоречия. Но заедно с нея все по-разпространена в киберпрестъпния свят се налага термина vibe hacking.

По правило киберпрестъпния свят винаги е в ход с тенденциите. Вече видяхме създаването на AI рансъмуер. Престъпниците използват отдавна с голям успех същите инструменти за организирането на спам кампании. Чатботовете пък помагат за създаването на зловредни програми. Но чрез vibe hacking техниката, вече и не толкова умели в програмирането измамници могат да създават сложни приложения за хакване.

За това алармират в доклад от тази седмица Anthropic, създатели на популярния чатбот Claude. Освен него, компанията предлага предпочитания от много професионалисти програмен асистент Claude Code. От компанията са засекли неизвестна страна да създава зловредни приложения чрез Claude Code. Скоро след засичането му, акаунтът на въпросния потребител на услугата е бил деактивиран. Но не преди киберпрестъпникът да осъществи мащабна атака към множество международни цели за кратък период от време. Компанията пише, че чатботът е използван за провеждането на атаки към поне 17 различни организации в рамките на месец. Те оперират в различни сектори: правителствения, здравеопазването, религиозни институции и др.

За споменатия период, измамникът е използвал Claude Code, за да създаде инструменти, с които да краде лични данни, да събира медицински записи и логин данни. Независимо от завишените съвременни мерки за безопасност и сигурност, въпросната страна е успяла да осъществи атаки към въпросните организации.

„Подобно на широката база от интернет потребители, киберпрестъпниците отдавна използват изкуствения интелект за собствените си цели“, коментира Родриг льо Байон от защитния екип към Orange Cyberdefense.

Популярните чатботове и AI моделите зад тях идват с вградени защити срещу злоупотреба. Но явно те не са достатъчно силни. Киберпрестъпниците постоянно намират начини да заобикалят тези защитни механизми, коментира Виталий Симонович от Cato Networks. През март той си е направил любопитен експеримент в това отношение. Подходът тук включвал убеждаването на чатбота, че е част от богат измислен свят. А възпроизвеждането на зловредната програма било прикрито като пресъздаването на художествена форма. Симонович убедил ботът да изиграе един от персонажите в този измислен свят. Неговият герой трябвало да е някой, който създава инструменти, с които се крадат пароли. „Имам десетгодишен опит в киберзащитната индустрия, но не мога да създавам зловредни програми. Това беше моя начин да тествам границите на днешните големи езикови модели“, коментира той.

Иновативният му експеримент бил спрян от защитите на Gemini и Claude. Но системите за сигурност на ChatGPT, Deepseek и Copilot се провалили.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини