Cybersecurity Digest № 10: небезпека моделей OpenAI, UEFI-уразливість та нова загроза ланцюгу поставок на основі ШІ

💡 Усі статті, обговорення, новини про AI — в одному місці. Приєднуйтесь до AI спільноти!

Привіт, спільното! Я — Нікіта Веселков, представляю вам найцікавіші новини зі світу кібербезпеки за липень 2026 року від команди ESET в Україні.

🔹 ШІ значно підвищує ефективність атак кіберзлочинців

За останні півроку дослідники ESET зафіксували значне підвищення ефективності та масштабованості кібератак. Значною мірою це було зумовлено активним використанням технологій штучного інтелекту (ШІ) для досягнення зловмисних цілей. Дослідники ESET проаналізували майже 900 000 функціональних компонентів ШІ з популярних репозиторіїв і виявили, що 25 000 з них були підозрілими, а понад 3 000 — шкідливими.

Сучасні зловмисники замість того, щоб створювати повністю нові інструменти, швидко адаптують існуючі методи з використанням ШІ для зламу нових платформ, обходу сучасних технологій та обману навіть найпідготовленіших користувачів.

🔹 Моделі OpenAI автономно зламали платформу на основі ШІ

Кілька моделей OpenAI автономно зламали платформу для співпраці на основі штучного інтелекту Hugging Face, поставивши під загрозу частину її виробничої інфраструктури.

Цей інцидент, що стався під час тестування моделей, підкреслює зростаючу реальність: передові моделі штучного інтелекту можуть поводитися неочікувано та навіть шкідливо під час досягнення вузько визначених цілей. Це підкреслює необхідність посилених заходів безпеки при розгортанні штучного інтелекту на підприємствах.

🔹 UEFI-уразливість через застарілі shim-завантажувачі

Дослідники ESET повідомили про виявлення 11 застарілих версій shim-завантажувачів, які дозволяють зловмисникам обходити механізм UEFI Secure Boot на будь-якому комп’ютері на базі UEFI, який використовує сертифікат Microsoft Corporation UEFI CA 2011, незалежно від встановленої операційної системи.

Виявлені shim-завантажувачі походять із різних програмних продуктів, зокрема з програм для діагностики ПК, дистрибутивів ОС Linux та інших утиліт на базі UEFI і можуть використовуватися для виконання неперевіреного коду під час завантаження системи. Завдяки цьому зловмисники можуть розгортати шкідливі UEFI-буткіти (такі як Bootkitty, HybridPetya або BlackLotus) навіть на системах з увімкненим UEFI Secure Boot.

🔹 Шахраї викрадають кошти через цифрові гаманці

За оцінками, лише у 2025 році Apple Pay налічував сотні мільйонів користувачів та обробив близько трильйона платежів. Але там, де є можливість заробити, також з’являються шахраї. Дослідники ESET зафіксували, що кількість виявлених небезпечних шкідливих програм для NFC на Android, зросла майже вдвічі у другому півріччі 2025 року порівняно з першим.

Серед найпоширеніших схем з безконтактними платежами ― викрадення банківських даних через фішинг, купівля товарів з викрадених карток, переплата за товар та прохання повернути різницю, надсилання підроблених квитанцій про оплату та використання загальнодоступного Wi-Fi.

🔹 Нова загроза ланцюгу поставок на основі штучного інтелекту

Кіберзлочинці використовують новий вектор атаки на базі великих мовних моделей (LLM) під назвою «phantom squatting» для загрози ланцюгу поставок програмного забезпечення. Для цього зловмисники реєструють неіснуючі домени, пов’язані з легітимними брендами, для перехоплення трафіку, що генерується системами штучного інтелекту.

У часи розвитку технологій ШІ та їх активного використання зловмисниками варто бути особливо уважними до підозрілих повідомлень, посилань і запитів та завжди перевіряти інформацію перед тим, як діяти. Також слід регулярно оновлювати програмне забезпечення та перевіряти дані перед здійсненням платежів, щоб не стати жертвою шахрайства.

👍ПодобаєтьсяСподобалось2
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
UEFI-уразливість через застарілі shim-завантажувачі

АхахАххх..Очередной «Друшляк» МелкоСофтовский всплыл!!! хДД

Тепер «Дослідники» гадають нащо в ньом стіки Дірок?!...😁

зловмисники реєструють неіснуючі домени

Три роки назад описували схожу атаку на неіснуючі pip-пакети: en.wikipedia.org/wiki/Slopsquatting

Підписатись на коментарі