В VirusTotal добавят основанное на ИИ детектирование вредоносов

В VirusTotal добавят основанное на ИИ детектирование вредоносов

В VirusTotal добавят основанное на ИИ детектирование вредоносов

Знаменитый сервис VirusTotal, предназначенный для сканирования подозрительных файлов сразу множеством антивирусов, обзавёлся новыми возможностями. В этом ему помогла израильская компания Cynet, специализирующаяся на кибербезопасности.

Для тех, кто вдруг не в курсе: VirusTotal представляет собой бесплатный онлайн-сервис, анализирующий файлы и URL. Если в загруженном файле находят вредоносный код, VirusTotal сразу делится этим образцом с ИБ-сообществом.

Многие специалисты полагаются на быстроту и эффективность VirusTotal, которые помогают защитить их компании от нескончаемого потока новых образцов вредоносов.

Теперь стало известно, что компания Cynet, разработавшая автономную платформу для защиты от утечек, интегрировала движок CyAI непосредственно в VirusTotal.

CyAI основан на машинном обучении, он защищает клиентов израильской компании по всему миру. Команда Cynet утверждает, что движок продолжает совершенствоваться и улучшать модель детектирования.

Таким образом, CyAI будет снабжать VirusTotal данными о новых киберугрозах. За счёт этого, как полагают разработчики, сервис сможет выявлять вредоносные программы, которым удалось обойти другие защитные решения.

Ошибочная раскладка помогла обойти первый рубеж защиты GPT-6 Astra

Разработчик под ником vechen обнаружил странность в GPT-6 Astra: модель понимает русский и украинский текст, случайно набранный в английской раскладке, но система предварительной модерации может увидеть в нём лишь безобидную кашу из букв.

В опубликованном эксперименте GPT-6 Astra High без дополнительных инструкций распознала смысл фразы, введённой латиницей вместо кириллицы.

Затем исследователь проверил слова и запросы, которые потенциально должны привлекать внимание защитных механизмов. В одном из тестов модель согласилась помочь со взломом сайта под предлогом проверки собственного ресурса, хотя аналогичный запрос в нормальной раскладке должен проходить более строгую проверку.

Причина, предположительно, в разделении системы на несколько уровней. Сначала входной фильтр анализирует текст пользователя, после чего сама модель интерпретирует запрос и формирует ответ.

 

Впрочем, до полноценного джейлбрейка не дошло. Проверка «Код.ру» показала, что неправильная раскладка действительно может помочь опасному запросу добраться до модели, но финальный фильтр блокирует запрещённый ответ.

Метод работает не со всеми языковыми парами. Кириллический текст, набранный латиницей, Astra распознаёт стабильно, а сочетание английской и турецкой раскладок в тестах не сработало. Похожее поведение исследователь заметил и у Fable 5.

Напомним, на прошлой неделе мы писали, что первые пользователи GPT-6 Astra заметили, что модель распараллеливает задачи и нагружает компьютеры кучей процессов.

RSS: Новости на портале Anti-Malware.ru