DeepSeek согласилась сгенерировать код программы-вымогателя для браузера: угроза, о которой предупреждали
Специалисты по кибербезопасности из израильской компании Check Point обнаружили, что языковая модель DeepSeek может генерировать код программ-вымогателей, нацеленных на браузеры. Ранее считалось, что подобные задачи ИИ-системы отвергают, однако изменение формулировки запроса позволяет обойти ограничения. В ходе исследования эксперты превратили один из сгенерированных образцов в рабочий инструмент атаки.
Специалисты компании Check Point, занимающейся кибербезопасностью, провели исследование почти 3000 файлов, связанных с ИИ-моделью DeepSeek. Из них 1383 файла были классифицированы как вредоносные или потенциально опасные. Среди них обнаружился и пример кода программы-вымогателя для браузера. Хотя в реальных атаках подобная технология ранее не встречалась, эксперты смогли с минимальными доработками превратить его в рабочий прототип.
Как работает браузерный вымогатель
Идея создания программ-вымогателей для браузеров обсуждается в профессиональном сообществе уже давно. Она основана на возможностях File System Access API, который позволяет современным браузерам управлять файлами на устройстве пользователя. Разработчики Chrome, создавая спецификацию, осознавали потенциальные риски: вредоносный сайт может запросить доступ к файлам, зашифровать их и потребовать выкуп.
На конференции USENIX Security в 2023 году исследователи уже демонстрировали практическую осуществимость такой атаки. Однако до недавнего времени использование ИИ для автоматизации этого процесса оставалось лишь теоретической угрозой.
Практический эксперимент с DeepSeek
В ходе эксперимента исследователи Check Point использовали последнюю версию DeepSeek V4. Чтобы обойти стандартные фильтры безопасности, они исключили из запроса слова «программа-вымогатель». В результате модель сгенерировала веб-страницу, которая запрашивает у пользователя доступ к локальным файлам. После получения разрешения страница обрабатывает файлы прямо в браузере, лишая владельца возможности восстановить содержимое.
Специалисты подчеркивают, что подход особенно привлекателен для злоумышленников: им достаточно убедить жертву нажать на кнопку и предоставить браузеру доступ к данным. При этом сам пользователь может не осознавать опасности, так как интерфейс выглядит легитимно.
Прогнозы экспертов
Эксперты Check Point ожидают, что случаи подобных атак могут появиться в ближайшее время. Однако не исключается, что злоумышленники уже используют такие методы, просто специалисты по кибербезопасности с ними пока не сталкивались. Исследование вновь поднимает вопрос о необходимости совершенствования механизмов безопасности в ИИ-моделях и браузерных API.
Комментарии
0 всего