Новый вредоносный ИИ-инструмент DarkBERT будет обучаться на всём дарквебе

Новый вредоносный ИИ-инструмент DarkBERT будет обучаться на всём дарквебе

Новый вредоносный ИИ-инструмент DarkBERT будет обучаться на всём дарквебе

Разработчик FraudGPT, чат-бота для киберпреступников, готовит ещё более сложный ИИ-инструмент такого же принципа работы — DarkBERT. Основной «фишкой» DarkBERT будет обучение на всех площадках дарквеба.

Как и его собратья (WormGPT и FraudGPT), новый инструмент взял за основу Google Bard. В этот раз разработчик решил реализовать интеграцию с технологией распознавания изображений — Google Lens.

Известно, что за созданием чат-ботов для злоумышленников стоит человек с ником «CanadianKingpin12». Помимо DarkBERT, специалист работает ещё над одной похожей тулзой — DarkBART.

Исследователи из SlashNext предупреждают в блоге об опасности таких инструментов: они понижают порог вхождения для начинающих киберпреступников. В результате малоквалифицированные «хакеры» могут составлять качественные фишинговые письма, которые будут использоваться в целевых атаках.

«На самом деле мы наблюдаем стремительный прогресс — от WormGPT к FraudGPT, а теперь и к DarkBERT — всего лишь за месяц работы девелопера этих инструментов», — отмечают в SlashNext.

Что касается функциональности, DarkBERT будет представлять собой вредоносную версию Google Bard и задействовать большую языковую модель (БЯМ).

Интересно, что CanadianKingpin12 поделился с исследователями в Telegram видео, на котором демонстрируется обучение DarkBERT на ресурсах дарквеба. Интеграция с Google Lens позволит использовать не только текст, но и изображения, что выгодно отличает его от основанных на ChatGPT инструментах.

WhatsApp подключил локальный ИИ-антискам ибудет вычислять мошенников

WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) начал ограниченное бета-тестирование функции Scam Alert, которая предупреждает о подозрительных сообщениях от незнакомцев. Проверкой занимается модель машинного обучения прямо на смартфоне: содержимое переписки не отправляется ни WhatsApp, ни Meta.

Сквозное шифрование обещают не ломать — редкий случай, когда антифрод не требует заглянуть пользователю через плечо.

После включения функции устройство загружает модель и анализирует структуру диалога и языковые признаки мошенничества. Если сообщение покажется подозрительным, получатель увидит предупреждение. Отправитель об этом не узнает.

Пользователь сможет заблокировать собеседника, пожаловаться, проигнорировать сигнал или объявить чат доверенным. В последнем случае можно добровольно передать пять последних полученных сообщений для улучшения модели.

Чтобы Meta не могла незаметно подсунуть отдельному человеку специальную версию анализатора, каждый релиз модели регистрируется в стороннем неизменяемом журнале. Манифест с хешами SHA-256 подписывается ключами Ed25519, которыми управляет Cloudflare. Смартфон проверяет подпись, запись в журнале и целостность файлов до запуска модели.

WhatsApp будет получать только обезличенные счётчики срабатываний и последующих действий пользователей. В приложении также появится журнал Scam Alert Activity с результатами проверок и версиями модели. Пока это ранняя техническая версия, а не готовый массовый релиз.

Тем временем Signal запустил автоматическую проверку ключей. Функция использует криптографически проверяемый журнал и позволяет убедиться, что между собеседниками не пристроился незваный посредник. Независимыми аудиторами выступают Cloudflare и Trail of Bits, причём открытые данные пользователей им не показываются.

RSS: Новости на портале Anti-Malware.ru