Угроза кибератак на технологии ИИ: всплеск активности Silver Fox

Источник: mp.weixin.qq.com
Растущее внедрение технологий искусственного интеллекта привлекло внимание киберпреступников, особенно к локальному развертыванию моделей ИИ, таких как DeepSeek. По мере увеличения общественного интереса к этой технологии участились случаи кибератак, направленных на подрыв её защиты. В центре этих угроз оказалась организация «Silver Fox», активно использующая традиционные методы фишинга для создания сложных вредоносных программ.
Методы атаки и их особенности
Недавние расследования, проведенные компанией Venustech ADLab, выявили конкретный инцидент, когда злоумышленники интегрировали вредоносный код в установочный пакет DeepSeek. Это вредоносное ПО имитировало подлинную программу, предназначенную для упрощения установки локальных моделей ИИ.
Как только пользователи приступали к установке, вредоносная программа запускала сценарий, включающий:
- Форму отражающего внедрения библиотеки DLL (Shellcode Reflective DLL Injection, sRDI).
- Обход стандартных механизмов безопасности путем прямого развертывания кода в памяти.
Риски, связанные с HackBrian RAT
Вредоносное ПО, использованное в этой атаке, — HackBrian RAT, инструмент, ранее ассоциировавшийся с группой Silver Fox. Этот инструмент обладает модульной архитектурой, что позволяет:
- Собирать конфиденциальную системную информацию.
- Выполнять команды на зараженном устройстве.
- Отслеживать действия пользователя.
Данные возможности создают значительные риски для любой организации, ставшей жертвой такой атаки. Злоумышленники также использовали различные способы доставки, такие как:
- Фишинговые электронные письма.
- Взломанные веб-сайты.
Уязвимости в системах безопасности
Особое внимание злоумышленников обращено на уязвимости в системах безопасности, связанные с инструментами, такими как Ollama, которые облегчают локальное развертывание моделей ИИ. Выделяются следующие риски:
- Незашифрованные ключи API.
- Открытые порты доступа в общедоступных сетях.
- Слабые средства контроля доступа.
Эти факторы могут служить точками доступа для получения несанкционированного доступа.
Рекомендации для защиты
Пользователям настоятельно рекомендуется:
- Тщательно защищать свои развертывания.
- Избегать использования прав суперпользователя.
- Регулярно обновлять программное обеспечение для предотвращения потенциальных эксплойтов.
Актуальность вопросов кибербезопасности
Организация Silver Fox появилась в марте 2023 года, адаптировав и расширив свою деятельность в экосистему киберпреступности, сочетающую в себе возможности различных вредоносных программ. Их текущая деятельность подчеркивает реальную и растущую угрозу для предприятий, занимающихся разработкой искусственного интеллекта.
С учетом вышеизложенного, необходимость обеспечения кибербезопасности становится как никогда актуальной. Пользователи должны убедиться, что они используют надежное программное обеспечение, проводить всестороннюю проверку загружаемых файлов и поддерживать строгий контроль над ключами API и точками доступа.
Растущая частота и изощренность атак с использованием локализованных моделей ИИ подчеркивают необходимость принятия упреждающих мер безопасности для защиты конфиденциальных данных и инфраструктуры от киберугроз.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



