Угроза кибератак на технологии ИИ: всплеск активности Silver Fox

Угроза кибератак на технологии ИИ: всплеск активности Silver Fox

Источник: mp.weixin.qq.com

Растущее внедрение технологий искусственного интеллекта привлекло внимание киберпреступников, особенно к локальному развертыванию моделей ИИ, таких как DeepSeek. По мере увеличения общественного интереса к этой технологии участились случаи кибератак, направленных на подрыв её защиты. В центре этих угроз оказалась организация «Silver Fox», активно использующая традиционные методы фишинга для создания сложных вредоносных программ.

Методы атаки и их особенности

Недавние расследования, проведенные компанией Venustech ADLab, выявили конкретный инцидент, когда злоумышленники интегрировали вредоносный код в установочный пакет DeepSeek. Это вредоносное ПО имитировало подлинную программу, предназначенную для упрощения установки локальных моделей ИИ.

Как только пользователи приступали к установке, вредоносная программа запускала сценарий, включающий:

  • Форму отражающего внедрения библиотеки DLL (Shellcode Reflective DLL Injection, sRDI).
  • Обход стандартных механизмов безопасности путем прямого развертывания кода в памяти.

Риски, связанные с HackBrian RAT

Вредоносное ПО, использованное в этой атаке, — HackBrian RAT, инструмент, ранее ассоциировавшийся с группой Silver Fox. Этот инструмент обладает модульной архитектурой, что позволяет:

  • Собирать конфиденциальную системную информацию.
  • Выполнять команды на зараженном устройстве.
  • Отслеживать действия пользователя.

Данные возможности создают значительные риски для любой организации, ставшей жертвой такой атаки. Злоумышленники также использовали различные способы доставки, такие как:

  • Фишинговые электронные письма.
  • Взломанные веб-сайты.

Уязвимости в системах безопасности

Особое внимание злоумышленников обращено на уязвимости в системах безопасности, связанные с инструментами, такими как Ollama, которые облегчают локальное развертывание моделей ИИ. Выделяются следующие риски:

  • Незашифрованные ключи API.
  • Открытые порты доступа в общедоступных сетях.
  • Слабые средства контроля доступа.

Эти факторы могут служить точками доступа для получения несанкционированного доступа.

Рекомендации для защиты

Пользователям настоятельно рекомендуется:

  • Тщательно защищать свои развертывания.
  • Избегать использования прав суперпользователя.
  • Регулярно обновлять программное обеспечение для предотвращения потенциальных эксплойтов.

Актуальность вопросов кибербезопасности

Организация Silver Fox появилась в марте 2023 года, адаптировав и расширив свою деятельность в экосистему киберпреступности, сочетающую в себе возможности различных вредоносных программ. Их текущая деятельность подчеркивает реальную и растущую угрозу для предприятий, занимающихся разработкой искусственного интеллекта.

С учетом вышеизложенного, необходимость обеспечения кибербезопасности становится как никогда актуальной. Пользователи должны убедиться, что они используют надежное программное обеспечение, проводить всестороннюю проверку загружаемых файлов и поддерживать строгий контроль над ключами API и точками доступа.

Растущая частота и изощренность атак с использованием локализованных моделей ИИ подчеркивают необходимость принятия упреждающих мер безопасности для защиты конфиденциальных данных и инфраструктуры от киберугроз.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: