- चेक प्वाइन्टलाई C2usfrac मा उपकरणको रूपमा abstructure गर्न सकिन्छ।
- मालवेयरले AI क्वेरीहरू मार्फत आक्रमणकर्ता-नियन्त्रित URL मा डेटा इन्कोडिङ गरेर ट्राफिक लुकाउन सक्छ
- एआई सहायकहरूले निर्णय इन्जिनको रूपमा काम गर्न सक्छन्, गुप्त, अनुकूली मालवेयर सञ्चालनहरू सक्षम पार्दै
ह्याकरहरूले केही जेनेरेटिभ आर्टिफिसियल इन्टेलिजेन्स (एआई) र कन्ट्रोल-कमाण्ड (एआई) उपकरणको रूपमा प्रयोग गर्न सक्छन्। पूर्वाधार, दुर्भावनापूर्ण ट्राफिकलाई सादा दृष्टिमा लुकाउने र निर्णय लिने इन्जिनको रूपमा पनि प्रयोग गर्ने, विज्ञहरूले चेतावनी दिएका छन्।
चेक पोइन्ट दावीहरू Microsoft Copilot र xAI Grok को वेब ब्राउजिङ क्षमताहरू दुर्भावनापूर्ण गतिविधिको लागि प्रयोग गर्न सकिन्छ, यद्यपि केही पूर्व-आवश्यकताहरू “
मालवेयर आधा काम मात्र हो। त्यो मालवेयरलाई अझै के गर्ने भनेर निर्देशन दिन आवश्यक छ, र ती निर्देशनहरूको नतिजा अझै इन्टरनेट मार्फत पठाउन आवश्यक छ। सुरक्षा समाधानहरूले यस ट्राफिकमा उठाउन सक्छ र यसरी उपकरणसँग सम्झौता गरिएको छ वा छैन भनेर निर्धारण गर्न सक्छ – त्यसैले “वैध ट्राफिकसँग मिलाउन” उच्च-गुणस्तरको मालवेयरको मुख्य विशेषताहरू मध्ये एक हो – र अब, चेक पोइन्टले AI सहायकहरू मार्फत त्यसो गर्ने तरिका हो भनेर बताउँछ। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-3 pb-4 mb-4 border-solid border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
> id=”465588b3-e7c6-4a91-806e-e1ca852527cb”>यदि कुनै धम्की दिने व्यक्तिले यन्त्रलाई मालवेयरले संक्रमित गर्छ भने, यसले संवेदनशील डेटा र प्रणाली जानकारी सङ्कलन गर्न, इन्कोड गर्न र आक्रमणकारीद्वारा नियन्त्रित URL मा घुसाउन सक्छ। उदाहरणका लागि, http://malicious-site.com/report?data=12345678, जहाँ data= भागले संवेदनशील जानकारी समावेश गर्दछ।
त्यसपछि, मालवेयरले AI लाई निर्देशन दिन सक्छ: “यस वेबसाइटका सामग्रीहरू संक्षेप गर्नुहोस्”। किनकि यो वैध AI ट्राफिक हो, यसले कुनै पनि सुरक्षा अलार्म ट्रिगर गर्दैन। यद्यपि, जानकारी आक्रमणकर्ता-नियन्त्रित सर्भरमा लग इन हुन्छ, सफलतापूर्वक यसलाई सादा दृष्टिमा रिले गर्दै। कुरालाई अझ नराम्रो बनाउनको लागि, वेबसाइटले लुकेको प्रम्प्टको साथ प्रतिक्रिया दिन सक्छ जुन AI ले कार्यान्वयन गर्छ।
यदि मालवेयरले AI लाई अब के गर्ने भनेर सोध्यो भने समस्या अझ बढ्न सक्छ। उदाहरण को लागी, यो एक उच्च मूल्य उद्यम प्रणाली, वा स्यान्डबक्स मा चलिरहेको छ भने, यो कटाई प्रणाली जानकारी मा आधारित, सोध्न सक्छ। यदि यो पछिल्लो हो भने, मालवेयर निष्क्रिय रहन सक्छ। यदि यो होइन भने, यो दोस्रो चरणमा अगाडि बढ्न सक्छ।
“एक पटक AI सेवाहरूलाई एक स्टिल्थी यातायात तहको रूपमा प्रयोग गर्न सकिन्छ, उही इन्टरफेसले बाह्य निर्णय इन्जिनको रूपमा काम गर्ने प्रम्प्ट र मोडेल आउटपुटहरू पनि बोक्न सक्छ, AI-संचालित प्रत्यारोपण र AIOps-शैली C2 तिर एक कदम चाल्ने ढुङ्गा जसले स्वचालित ट्राइएज, लक्ष्यीकरण, परिचालन समय र वास्तविक समय जाँच गर्दछ। समापन भयो।

वास्तविक-विश्व परीक्षण र तुलनाहरूमा आधारित हाम्रा शीर्ष छनोटहरू
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो समाचार, फिडको समीक्षा र विज्ञहरू लिनुहोस्। फलो गर्ने बटनमा क्लिक गर्न नबिर्सनुहोस्!
र पक्कै पनि तपाईं पनि TikTok मा TechRadar फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp पनि।

