تنظیمات نمایش
تگ
۶ مقاله با این تگ
گروههای نفوذ کرهی شمالی، بهویژه Lazarus و زیرگروههای آن، در حال استفاده از یک کارزار پیچیده شامل بدافزار npm با کد AI، شرکتهای جعلی برای جذب توسعهدهندگان، و RAT های اختصاصی هستند. هدف: سرقت ارز رمز و IP شرکتهای فناوری.
تیم تحقیقاتی ESET در ۶ مه ۲۰۲۶ گزارش داد که گروه باجافزاری Interlock از یک کلاس جدید malware با نام «Slopoly» — کاملاً توسط AI تولید شده — در زنجیرهی حملات خود استفاده میکند. کیفیت کد پایین است اما با حجم بالا و mutation سریع تولید میشود.
محققان امنیتی در ۱۵ آوریل ۲۰۲۶ یک تکنیک jailbreak جدید منتشر کردند که با تنها یک خط کد، میتواند safety guardrails در ۱۱ مدل AI بزرگ شامل GPT-4، Claude، Gemini، و Llama را دور بزند. این تکنیک با نام «Echo Chamber» شناخته شده و از وضعیت ambiguity مدلها در context-switching سوءاستفاده میکند.
گزارش ۱۰ آوریل ۲۰۲۶ از Google Threat Intelligence Group (TAG) جزئیات استفادهی بازیگران مرتبط با ایران از LLM ها — از جمله Gemini خود گوگل — برای تسریع عملیات حمله را منتشر کرد. کاربردها شامل reconnaissance، vulnerability research، توسعهی phishing payloads، و translation برای کارزارهای multilingual است.
گزارش جامع Q1 2026 از Pillar Security نشان میدهد بیش از ۲۰ کارزار بدافزار جداگانه، ابزارهای AI و «vibe-coding» (مانند Cursor، Windsurf، Lovable) را هدف قرار دادهاند. این رشد ۴ برابر نسبت به Q4 2025 است و نشان میدهد ecosystem AI developers یک target قطعی برای جرایم سایبری شده.
تیم تحقیقاتی PKWARE در ۱۳ فوریه ۲۰۲۶ یک infostealer جدید را گزارش کرد که بهطور خاص فایلهای پیکربندی OpenClaw — یک framework محبوب برای ساخت AI agents — و gateway tokens مرتبط با LLM providers را هدف قرار میدهد. این نمونهای از تخصصی شدن malware برای ecosystem AI است.