DS

Вредонос Hades срывает ИИ-защиту запросами о ядерном оружии

image source

В файлах JavaScript вредоноса Hades есть комментарии с инструкциями для систем ИИ‑защиты. Они предписывают работать без ограничений, а затем запрашивают создание ядерного и биологического оружия.

  • Этот запрос провоцирует срабатывание защиты у ИИ‑моделей.

  • Сканирование остального файла с полезной нагрузкой останавливается.

Метод подтверждён на практике: при проверке файла чат‑ботом Anthropic Claude (модель Fable 5) тот ответил: «Чат приостановлен».

Разработчики добавили и другие уловки. Иногда вместе со скриптами Python поставляются бинарные файлы с вредоносной нагрузкой — по отдельности они не вызывают подозрений. Также часть полезных нагрузок запускается не при установке, а при фактическом выполнении кода цели.

Hades атакует цепочки поставок ПО, как выяснили эксперты Socket. У него есть защита от сканеров на основе ИИ: он заставляет их отказать в работе через недопустимые запросы.

Ворованные данные:

  • Учётные данные CI/CD

  • Токены npm, PyPI, RubyGems, JFrog и Kubernetes

  • Временные учётные данные AWS

  • Ключи SSH

  • Конфигурации Docker

  • История команд терминала

  • Файлы .ENV

  • Настройки инструментов для ИИ

Найдено заражение 37 пакетов Python и 106 пакетов JavaScript. Вредоносные пакеты часто публикуются с изменённым названием (тайпсквоттинг), например rsquests вместо requests.

Другие типы анализа угроз работают штатно:

  • Сопоставление с шаблонами

  • Анализ исходного кода

  • Проверка на скрытые разделы

  • Запуск в изолированной среде

У Hades есть механизмы самоуничтожения. Они активируются при определённых условиях, например при обнаружении работы в песочнице.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик