Новости 17 боевых модулей под управлением ИИ. Бот-сеть ToxNetV2 обрела цифровой разум

NewsMaker

I'm just a script
Премиум
29,471
46
8 Ноя 2022
Человека пока не убрали из цепочки полностью, но его роль уже заметно сократилась.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
96wpmv2fxxvgp3vbsjneq26mp3w9aiwb.jpg

<div itemprop="articleBody">Современным ботнетам уже недостаточно просто ждать команд от оператора, и ToxNetV2 показывает следующий шаг такой эволюции. Специалисты Joe Security обнаружили в P2P-ботнете для Linux на архитектуре AArch64 встроенную связь с NVIDIA NIM. Языковая модель анализирует состояние сети и предлагает действия, которые контроллер может подготовить к выполнению.

ИИ работает только на управляющем узле ToxNetV2, а заражённые устройства занимаются сканированием, распространением и сетевыми атаками. Контроллер собирает данные о ботах и собственной системе, включая запущенные процессы, нагрузку, память и диски, после чего отправляет контекст модели z-ai/glm-5.2 через NVIDIA NIM.

Ответы модели могут содержать специальные записи «ACTION:», которые ToxNetV2 преобразует во внутренние команды и помещает в очередь. Через такой механизм модель способна предложить запуск локальной команды, запись файла, изменение состояния, удалённую команду по SSH или компиляцию. Некоторые операции с журналами, памятью и состоянием контроллер может обрабатывать автоматически.

Более серьёзные команды запускаются не сразу. Аутентифицированный оператор должен отдельно подтвердить очередь через команду aiexec, после чего контроллер выполняет подготовленные действия. Поэтому ToxNetV2 нельзя считать полностью автономным ИИ-агентом. Модель участвует в принятии решений, но окончательный запуск опасных операций остаётся за человеком.

Анализ также не подтвердил способность ToxNetV2 самостоятельно переписывать и распространять новые версии вредоносного кода. Например, команда перезапуска рабочего процесса лишь записывает запрос, а функция компиляции собирает заранее заданный локальный исходный код. Автоматического развёртывания полученного файла специалисты не обнаружили.

ИИ -модуль встроен в более крупную инфраструктуру с зашифрованным управлением через Tox, самораспространением и 17 модулями сетевых атак. Главный вывод Joe Security касается не автономности, а места языковой модели в рабочей цепочке. ToxNetV2 превращает часть рекомендаций модели в реальные команды, которые после одобрения оператора могут воздействовать на систему.
 
Источник новости
www.securitylab.ru

Похожие темы