ESET hittar skadeprogram som skriver sig självt

Permalänk
Melding Plague

ESET hittar skadeprogram som skriver sig självt

Första kända exemplet på ett skadeprogram som använder en intern språkmodell.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Finns ju inget som kan gå fel med detta om man ger det några års utveckling…

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

gpt-oss-20b är ca 14 GB stor, så en GPU med 16 GB VRAM är nu även rekommenderat för att köra skadeprogram med andra ord...

Permalänk
Medlem

Lösningen är självskrivande anti virus och vips är AI kriget igång.

Visa signatur

Citera för svar

Permalänk
Medlem

Kommer väl till nån gräns då människor helt enkelt får ge upp på Internet för AI/Botar tagit över det.

Så får vi starta ett nytt. With black jack and .....

Visa signatur

//Gelantious
I heard life sucks, that''s why I''m glad I don''t have one.

Permalänk
Medlem

Snart är det kanske dags att skapa the Blackwall likt Cyberpunk.

Permalänk
Medlem

Häftigt!

Sci-fi.

Visa signatur

Spelar spelet väldigt väl.

Permalänk
Medlem

Fan vad trött jag är på alla pissmyror som ska förstöra för andra.

Permalänk
Medlem
Skrivet av perost:

gpt-oss-20b är ca 14 GB stor, så en GPU med 16 GB VRAM är nu även rekommenderat för att köra skadeprogram med andra ord...

Om GPU-fläkten börjar rusa när man bara sitter och lallar i windows så vet man att något är på gång...

Permalänk
Medlem
Skrivet av Scepticer:

Om GPU-fläkten börjar rusa när man bara sitter och lallar i windows så vet man att något är på gång...

Tänkte skriva att det sker ju titt som tätt med vanliga ”oinfekterade” Windows men det är nog snarare enbart CPU-fläkten iofs…

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Ska bli intressant att se vad som händer den dagen vi får riktig AI...

Visa signatur

here we go!

Permalänk
Medlem

Intressant (och tyvärr ofrånkomligt) utveckling. Nu tycks ju just detta vart ett vansinnigt klumpigt försök. I det närmaste löjligt. Däremot lär det ge inspiration att implementera detta med minimalistiska llm:er (gpt-oss20b är ingen liten pjäs varken att ladda ner eller köra ) med självadapterande kod. Är applikationen liten nog, och drar tillräckligt lite resurser så har den ju i praktiken all tid i världen att göra "skada" på värd-datorn, då spelar det mindre roll om modellen är "dum" eller ej.

Permalänk
Medlem
Skrivet av SuperSverker:

Tänkte skriva att det sker ju titt som tätt med vanliga ”oinfekterade” Windows men det är nog snarare enbart CPU-fläkten iofs…

1. Ja, om något så är det CPU. 2. Det beror nog på hur man ställt in fläkten också. Mina fläktar rusar inte iallafall. 3. Min GPU fläkt har jag nog inte ens hört någonsin, förutom när jag ställt in Fan Contol appen där den kalibrerar fläkten

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Skynet nästa.

Permalänk
Medlem
Skrivet av gashemi:

Skynet nästa.

Ultron, when?

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk
Medlem

Tänk om det är anställda på ESET som har fått i uppdrag att bygga en prototyp. Det är ju passande att alla "farliga" komponenterna saknas. Och sedan går de ut med pressmeddelande och får gratisreklam i teknikskrifter.

😃

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Medlem

Jo, det knåpas nog på duktigt i malware-verkstäderna... början på "underbara" ting.

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Sötast

Ååååh så mysigt <3

They grow up so fast!
Vi människor är ju allt för smarta!
Tanken på miljontals självlärande agenter som gör allt för att bryta ner den infrastruktur som gjort internet till en möjlighet är väl glädjande tanke?

Permalänk
Medlem

Hoppas det får Microsoft att fixa Windows som är absolut sämst i klassen.
Varför ska alla program ha tillåtelse att läsa+skriva till alla filer användaren kommer åt?

En tree walk från c: och sedan ta bort eller kryptera a la randomware går idag gör från alla program utan begränsningar. (givet det inte kräver admin)

Permalänk
Medlem
Skrivet av Dyluck:

Hoppas det får Microsoft att fixa Windows som är absolut sämst i klassen.
Varför ska alla program ha tillåtelse att läsa+skriva till alla filer användaren kommer åt?

En tree walk från c: och sedan ta bort eller kryptera a la randomware går idag gör från alla program utan begränsningar. (givet det inte kräver admin)

Finns mycket skadeprogram riktat mot Linux eftersom det ofta körs på servrar.

Permalänk
Medlem
Skrivet av Dyluck:

Hoppas det får Microsoft att fixa Windows som är absolut sämst i klassen.
Varför ska alla program ha tillåtelse att läsa+skriva till alla filer användaren kommer åt?

En tree walk från c: och sedan ta bort eller kryptera a la randomware går idag gör från alla program utan begränsningar. (givet det inte kräver admin)

Det där stämmer ju bara om programmet körs med adminrättigheter.
De flesta Windows på en arbetsplats låter ju aldrig användare vara administratörer och tjänster körs med specifika konton. Om du kör Linux som root har du exakt samma problem.

Permalänk
Medlem
Skrivet av jolu:

Det där stämmer ju bara om programmet körs med adminrättigheter.
De flesta Windows på en arbetsplats låter ju aldrig användare vara administratörer och tjänster körs med specifika konton. Om du kör Linux som root har du exakt samma problem.

Därför jag skrev givet det inte kräver admin

MacOS kräver bekräftelse av program om att komma åt mappar.
Linux flatpak ger inte tillgång till någon fil överhuvudtaget utanför containern, för att öppna en fil måste du kommunicera mot en service som fungerar som Window UAC, men är en Save/Open Dialog som ligger utanför processen.

Windows har bara rättigheter på filer, vilket i princip bara skyddar systemfiler.
Visst Windows har sandbox vm, men är extremt opraktiskt för annat än att köra enstaka exe fil. Måste kopiera in och ut filer manuellt, om dom inte har förbättrat det.

Istället för att försöka analysera vilka program som är goda och onda, är det bättre att program i standardutförande inte kan göra så mkt skada utan explicit tillåtelse.

Permalänk
Medlem

Smartare vore väl om programmet skickad info om systemet till en server där en LLM genererar kod som är "optimerad" för det systemet..?
Servern svarar med koden och programmet kör sedan koden.

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem
Skrivet av ELF:

Smartare vore väl om programmet skickad info om systemet till en server där en LLM genererar kod som är "optimerad" för det systemet..?
Servern svarar med koden och programmet kör sedan koden.

Om du anropar en AI från något random site kanske det se konstigt ut i loggarna(tänk CrowdStrike), och om du kör från något legitim site som chatgpt kan chatgpt-personalen upptäcka det då dom helt plötsligt får massa anrop att generera specifik lua kod, eller massa anrop med en och samma API nyckel från hela världen.

Att ladda ner från huggingface eller ollama ser nog mkt mindre suspekt ut eftersom många gör det, speciellt då det är väldigt vanliga modeller. Är t ex populärt att lägga ut releaser med malware på github eftersom siten nästan alltid är whitelistad. Läste för några dagar sedan att dom hade hittat något rogue program som läste TXT records från DNS för att inte synas.

20GB kan kännas mycket men tar bara drygt en minut på 1gbit lina.

Permalänk
Medlem
Skrivet av Dyluck:

Om du anropar en AI från något random site kanske det se konstigt ut i loggarna(tänk CrowdStrike), och om du kör från något legitim site som chatgpt kan chatgpt-personalen upptäcka det då dom helt plötsligt får massa anrop att generera specifik lua kod, eller massa anrop med en och samma API nyckel från hela världen.

Att ladda ner från huggingface eller ollama ser nog mkt mindre suspekt ut eftersom många gör det, speciellt då det är väldigt vanliga modeller. Är t ex populärt att lägga ut releaser med malware på github eftersom siten nästan alltid är whitelistad. Läste för några dagar sedan att dom hade hittat något rogue program som läste TXT records från DNS för att inte synas.

20GB kan kännas mycket men tar bara drygt en minut på 1gbit lina.

Nu tänker du om det enbart är företag som blir infekterade.
Men infekteras en privat dator eller ja, om det är på ett företag men med lägre säkerhet så kommer det inte märkas.
Dessutom så skulle man i detta fall sätta upp en LLM på en egen extern server.

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem

Dags för Lan och DVD skivor igen bois