ICYMI: 2028: Il-malware tal-AI issa jista' jevadi l-Microsoft Defender — l-LLM open-source jegħleb l-għodda madwar 8% tal-ħin wara tliet xhur ta' taħriġ
Ippubblikat minn Nathaniel Mott7 sigħat ilu
Ir-riċerkaturi qed jippjanaw li juru mudell li…
#Malware #AI #Sigurtà #CyberSecuritý #BlackHat2025
2028
Il-malware tal-AI issa jista' jevadi l-Microsoft Defender — l-LLM open-source jegħleb l-għodda madwar 8% tal-ħin wara tliet xhur ta' taħriġ
Ippubblikat minn Nathaniel Mott7 sigħat ilu
Ir-riċerkaturi qed jippjanaw li juru mudell li jegħleb b'suċċess l-għodod tas-sigurtà ta' Microsoft madwar 8% tal-ħin fil-Black Hat 2025.
(Kreditu tal-immaġni: Shutterstock)
L-industrija taċ-ċibersigurtà qed tagħti sfida lil Chicken Little. Il-kumpaniji malajr ipproklamaw li l-AI se tbiddel fundamentalment ix -xenarju tas-sigurtà , li jfisser li kull kapaċità ġdida miżjuda ma' mudell ta' lingwaġġ kbir (LLM) tista' tinbidel f'mument ta' "sema qed jaqa'", bl-aħħar eżempju jkun l-iżvilupp ta' malware tal-AI li jista' jaħdem b'suċċess madwar Microsoft Defender.
Dark Reading irrapporta l-Erbgħa li riċerkaturi minn Outflanka qed jippjanaw li juru dan il-malware ġdid tal-AI fil-Black Hat 2025 f'Awwissu. Imma tarmix il-Windows Defender s'issa.
Skont il-websajt tagħha , Outflanka hija "tim aħmar b'ħiliet għoljin magħmul minn professjonisti b'esperjenza" li "jispeċjalizzaw fil-valutazzjoni tar-reżiljenza kontra theddid avvanzat u t-taħriġ ta' timijiet tas-sigurtà għal rispons imtejjeb għall-inċidenti." Il-kap ewlieni tal-ispeċjalista offensiv tagħha, Kyle Avery, qal lil Dark Reading li qatta' tliet xhur u madwar $1,500 iħarreġ l-open-source Qwen 2.5 LLM biex jevita Microsoft Defender. Din hija spiża inizjali pjuttost għolja iżda mhux insormontabbli għal din il-kapaċità.
L-Aħħar Vidjows Minn Tom's Hardware
Imma hawn hi l-problema: ir-rapport qal li l-"mudell ta' Avery kien kapaċi jiġġenera malware kapaċi li jaqbeż kompletament il-Microsoft Defender for Endpoint madwar 8% tal-ħin." Dan jitqabbel b'mod favorevoli ma' mudelli oħra—huwa qal lil Dark Reading li "l-AI ta' Anthropic setgħet tagħmel l-istess inqas minn 1% tal-ħin, u dik ta' DeepSeek inqas minn 0.5% tal-ħin," li jfisser li l-mudell tiegħu huwa ferm aktar effettiv f'dan il-kompitu—imma dan bilkemm huwa t-tip ta' prestazzjoni plug-and-play li ħafna script kiddies jistennew.
Mudelli bħal dan huma mistennija li jitjiebu maż-żmien. Milli jidher, il-baruni taċ-chatbots skoprew it-tagħlim bir-rinfurzar, teknika użata mir-riċerkaturi tat-tagħlim awtomatiku biex itejbu l-prestazzjoni tal-mudelli tagħhom mid-disgħinijiet 'l hawn, għalhekk teoretikament jistgħu jiġu fflaġellati biżżejjed biex itejbu l-abbiltà tagħhom li jwettqu dan il-kompitu. Kriminal ċibernetiku intraprendenti b'surplus ta' GPUs disponibbli jista' jkun lest li jiddedika aktar ħin u flus għal dan il-kompitu.
Li jħallilna żewġ mistoqsijiet: Żgur li m'hemm l-ebda limitu massimu għal dawn il-kapaċitajiet, u x'jiġri meta Microsoft Defender jitjieb biex jikkumpensa? Microsoft mhuwiex magħruf eżattament talli jżomm is-softwer tiegħu aġġornat b'karatteristiċi avvanzati, iżda anke Notepad issa jappoġġja Markdown.
Xejn minn dan mhu biex inaqqas is-sejbiet ta' Outflankank. Din ir-riċerka hija prova tal-kunċett kemmxejn profiċjenti għall-kliem ħażin kollu li l-industrija tas-sigurtà ilha tagħmel minn meta ngħaqdet mal-karavan tal-hype tal-AI. Imma nkun aktar inkwetat dwar għodod ta' red teaming li niżlu biex jużaw malware, il-fatt li persuna waħda li taqa' għal attakk ta' inġinerija soċjali xorta waħda hija biżżejjed biex tfixkel l-operazzjonijiet ta' kumpanija, u l-abbiltà tal-hackers li jieħdu vantaġġ mill-istat ta' sorveljanza milli dwar il-vibe hacking.
Ibqa' Fuq ix-Xahar: Ikseb in-Newsletter ta' Tom's Hardware
Ikkuntattjani b'aħbarijiet u offerti minn marki oħra tal-Future
Irċievi email mingħandna f'isem l-imsieħba jew l-isponsors fdati tagħna
Billi tissottometti l-informazzjoni tiegħek inti taqbel mat -Termini u Kundizzjonijiet u l-Politika tal-Privatezza u għandek 16-il sena jew aktar.
Segwi lil Tom's Hardware fuq Google News biex tirċievi l-aħbarijiet, l-analiżi u r-reviżjonijiet aġġornati tagħna fil-feeds tiegħek. Kun żgur li tikklikkja l-buttuna Segwi.
SUĠĠETTI