Моррис-младший. Первый ИИ-червь, гений, миллиардер, плейбой, филантроп

Американо-израильская группа учёных из Cornell Tech рассказала о создании первого червя, способного автоматически распространяться между генеративными ИИ-агентами. Что в недалёкой перспективе порождает принципиально новый вид кибератак, осуществляемых в связанных, автономных экосистемах ИИ.

Нового червя назвали Morris II — в честь оригинального червя Morris, «прославившегося» в 1988 году. Он может использоваться в атаках на почтовые помощники на базе ИИ — с целью кражи информации из электронных писем и рассылки спама (нарушая при этом меры безопасности в системах крупных нейросетей).

Также исследователи указали на «враждебные самовоспроизводящиеся запросы», которые заставляют ИИ-модель в своём ответе генерировать новый запрос. Тесты были проведены на специально созданной почтовой системе, способной отправлять и получать сообщения с использованием генеративного ИИ, подключаясь к ChatGPT, Gemini и открытой LLM под названием LLaVA. В итоге были выявлены два способа эксплуатации системы: с использованием текстового самовоспроизводящегося запроса и посредством встраивания самовоспроизводящегося запроса в изображение.

Такого рода черви пока не были замечены в актуальных атаках, однако, кибербезопасники уверены, что это проблема самого ближайшего будущего. При этом способы защиты от «моррисов» уже существуют — например, обеспечение участия человека в процессе принятия решений ИИ-агентами.

Исследователи из Cornell Tech в свою очередь, уведомили OpenAI и Google о своём открытии.

6 марта, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.11.2025
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART
11.11.2025
Полиция изъяла 1,6 млн евро у членов криптомошеннической сети
11.11.2025
Скорость, удобство и безопасность. Alfa Pay и T-Pay взаимоинтегрировались
11.11.2025
«Многоходовки» выявляют слабые места в LLM с открытым «весом»
11.11.2025
Антидропперские усилия привели к масштабной блокировке счетов
11.11.2025
Свинцов: Скамеры могут подождать 24 часа и начать обзвоны
11.11.2025
Компании видят прямую зависимость между уровнем ИБ-инвестиций и устойчивостью бизнеса
11.11.2025
«Москоммерцбанк» подтвердил соответствие требованиям безопасности и сохранил доступ к ГИС МВД России при поддержке «ДиалогНауки»
10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных