• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Technika objevená společností Cato Networks umožňuje snadnou tvorbu malwaru pro krádež hesel

itbiz
2. 6. 2025
| Články
Nebojte se hlásit na seniornější pozice, radí IT pracovní portál

Zpráva Cato CTRL Threat Report 2025 obsahuje ukázku techniky umožňující zneužít nástroje ChatGPT, Copilot a DeepSeek.

Společnost Cato Networks zveřejnila zprávu 2025 Cato CTRL Threat Report. Studie ukazuje, jak bezpečnostní výzkumník skupiny Cato CTRL bez předchozích zkušeností s psaním malwaru dokázal úspěšně obelstít populární nástroje generativní umělé inteligence (GenAI), včetně DeepSeek, Microsoft Copilot a OpenAI ChatGPT. Pomocí tzv. jailbreaku (překonání vestavěných výchozích omezení) získal malware kradoucí přihlašovací údaje z prohlížeče Google Chrome.

Výzkumník za tímto účelem vytvořil podrobný fiktivní svět, kde jednotlivé nástroje GenAI hrály role s přidělenými úkoly a výzvami. Pomocí tohoto příběhu („narativní inženýrství“) obešel bezpečnostní kontroly a podařilo se mu přimět nástroje GenAI k provádění postupů, které jsou jinak blokovány. Nakonec tak nástroje umělé inteligence vytvořily vlastní nástroj kradoucí hesla z prohlížeče Chrome (infostealer). Tato nová technika jaibreakingu nástrojů LLM (velké jazykové modely) se označuje Immersive World (ponoření do fiktivního světa).

„Infostealery hrají významnou roli při krádežích přístupových údajů, protože provozovatelům bezpečnostních hrozeb umožňují pronikat do podniků. Naše nová technika jailberakingu LLM, kterou jsme objevili a nazvali Immersive World, ukazuje nebezpečný potenciál snadného vytvoření infostealeru,“ uvedl Vitaly Simonovich, výzkumník v oblasti zpravodajství o hrozbách ve společnosti Cato Networks. „Domníváme se, že vzestup útočníků s nulovými znalostmi programování malwaru představuje pro organizace vysoké riziko, protože bariéra pro vytvoření škodlivých kódů je nyní kvůli možnostem nástrojů GenAI podstatně snížena.“

Rostoucí demokratizace kybernetické kriminality znamená pro ředitele IT, CISO (ředitelé informační bezpečnosti) a vedoucí pracovníky v oblasti IT kritický problém. Vzestup tvůrců hrozeb nedisponujících speciálními technickými znalostmi s sebou přináší zásadní změnu celého bezpečnostního prostředí. Zpráva společnosti Cato Networks ukazuje, jak může kdokoli a kdekoli zahájit útoky na podniky, a to s hotovými nástroji. To podtrhuje potřebu proaktivních a komplexních strategií zabezpečení ve vztahu k AI.
„S tím, jak se technologický průmysl upíná ke generativní umělé inteligenci, je jasné, že související rizika jsou stejně velká jako potenciální přínosy. Naše nová technika jailbreakingu LLM, jak jsme ji podrobně popsali ve studii Cato CTRL Threat Report 2025, měla být zablokována ochrannými prvky GenAI. Nebyla. To umožnilo využít ChatGPT, Copilot a DeepSeek k tvorbě škodlivého kódu,“ řekl Etay Maor, hlavní bezpečnostní stratég společnosti Cato Networks. „Naše zpráva upozorňuje na nebezpečí spojená s nástroji GenAI. Snažíme se vzdělávat a zvyšovat povědomí o těchto hrozbách, aby podniky mohly zavést účinnější ochranná opatření. To je pro prevenci zneužití GenAI zásadní.“

Rubriky: SecurityVývoj a HTML

Související příspěvky

Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Informační systémy státní správy asi bude nově monitorovat vládní centrum

1. 6. 2025
Barracuda WAF-as-a-Service
Články

Nová řada firewallů společnosti Fortinet nabízí pokročilou detekci hrozeb a zmírnění rizik umělé inteligence

30. 5. 2025
Zprávičky

Čínská DeepSeek vydala vylepšený model AI R1, zvyšuje konkurenci pro OpenAI

29. 5. 2025
Zákony informatiky: Když Brooksův zákon neplatí
Zprávičky

Bílý dům zakázal americkým firmám vyvážet software pro navrhování čipů do Číny

29. 5. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Kryptoměny a jejich ekonomika

Odborníci: Bitcoin se ke kriminální činnosti používá málo, lze dohledat historii

ČTK
3. 6. 2025

Kryptoměna bitcoin se vzhledem k možnosti dohledat transakce používá ke kriminální činnosti relativně málo.

Apple představil levný iPhone SE pro sítě 5G

Apple zahájil právní kroky proti nařízení EK, aby otevřel svůj ekosystém rivalům

ČTK
3. 6. 2025

Americký technologický gigant Apple zahájil právní kroky proti březnovému nařízení Evropské komise (EK), aby

Evropská komise pokutovala firmy Delivery Hero a Glovo za kartel 329 miliony eur

ČTK
2. 6. 2025

Evropská komise uložila německé společnosti pro rozvoz jídla Delivery Hero a její španělské divizi

Estonsko se chystá vybavit studenty nástroji v oblasti AI

ČTK
2. 6. 2025

Estonsko, které se nachází na vrcholu žebříčků vzdělávání, se chystá vybavit studenty a učitele

IDC: Vyhlídky světového trhu s chytrými telefony se zhoršily

ČTK
2. 6. 2025

Analytická společnost International Data Corporation (IDC) snížila odhad letošního růstu celosvětového odbytu chytrých telefonů

Německo zvažuje uvalení daně na internetové platformy

ČTK
1. 6. 2025

Německo zvažuje uvalení desetiprocentní daně na velké internetové platformy, jako jsou internetový vyhledávač Google

Sněmovna asi schválí zákon, který má upravit informační model staveb

ČTK
1. 6. 2025

Sněmovna zřejmě schválí zákon o správě informací o stavbě a vystavěném prostředí. Norma má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Informační systémy státní správy asi bude nově monitorovat vládní centrum

ČTK
1. 6. 2025

Komunikační a informační systémy státní správy asi bude do budoucna místo ministerstva vnitra monitorovat

Tiskové zprávy

Schneider Electric pomáhá v Portugalsku vybudovat jedno z největších evropských datových center

Společnosti ČD – Telematika a ČD – Informační Systémy se spojily: vznikl nový lídr v ICT službách v dopravě a státní správě

Z patnácti minut na jednu. Heineken spouští AI chatbota Hoppy pro vyhledávání firemních dat

Firmy připravují týmy na digitální kolegy. Čtvrtina zaměstnanců má změnit roli kvůli nástupu AI

Předsednictvo SPIR obhájilo svůj mandát pro rok 2025 ve složení Michal Hanák, Michal Feix a Martin Picek

Vlastimil Turza se stane novým radním Českého telekomunikačního úřadu

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Čvn 3
Celý den

CybernITy 2025

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

P.A.

Hodnocení zaměstnanců

Off time

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Zdraví střev může být klíčem k prevenci leukémie, ukazuje nová studie
  • Výzkum odhalil detaily fungování enzymu, který reguluje sodík v těle
  • Má klimatická změna vliv na načasování reprodukce srnců?

RSS AbcLinuxu RSS

  • RawTherapee 5.12
  • Vývoj webového prohlížeče Ladybird (05/2025)
  • Zranitelnosti CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.