• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Nové varianty WormGPT pohání AI modely Grok a Mixtral

Redakce
25. 6. 2025
| Články
Nové varianty WormGPT pohání AI modely Grok a Mixtral

Poté, co uvolnění ChatGPT společností OpenAI v listopadu r. 2022 způsobilo prudký nárůst popularity velkých jazykových modelů (LLM), zaměřili tímto směrem svou pozornost i tvůrci hrozeb. Útočníci rychle pochopili potenciál těchto systémů a způsoby, jimiž je lze využít při škodlivých operacích. Hlavní problém pro podvodníky spočíval v tom, že LLM byly ze strany svých tvůrců funkčně omezené a neumožňovaly vytvářet škodlivý obsah.

WormGPT se objevil v červnu 2023 na undergroundovém fóru Hack Forums jako necenzurovaný nástroj GenAI. Útočníkům a dalším podvodníkům usnadňoval jejich práci. V srpnu 2023 však byl WormGPT jedním ze svých tvůrců znepřístupněn. Od té doby byly na BreachForums, dalším populárním undergroundovém fóru, nabízeny různé varianty WormGPT. V rámci nově provedené analýzy nyní odborníci Cato CTRL objevili dosud neohlášené varianty WormGPT, které jsou poháněny nástroji Grok společnosti xAI a Mixtral AI společnosti Mistral.

Pozadí vzniku nástrojů WormGPT

První oznámení o vývoji WormGPT se objevilo v březnu 2023 na populárním undergroundovém fóru Hack Forums. Následovalo jeho veřejné vydání v červnu 2023 prostřednictvím příspěvku na stejném fóru. Tvůrce používal přezdívku „Last“. Volba undergroundového fóra, jako je Hack Forums, pro počáteční oznámení a propagaci je příznačná. Tato undergroundová fóra slouží jako ústřední centra pro sdílení nástrojů, technik a služeb útočníků, což tvůrcům WormGPT umožnilo přímo zacílit na zamýšlenou uživatelskou základnu a vyvolat v těchto skupinách počáteční zájem.

Nástroj WormGPT byl založen na GPT-J, což je open source model LLM vyvinutý společností EleutherAI v roce 2021. Je navržen jako model podobný GPT-3 s 6 miliardami parametrů, který je v reakci na vstup schopen generovat text podobný lidskému.

Cena nástroje se obecně pohybovala od 60 do 100 eur měsíčně nebo 550 eur ročně, přičemž možnost vlastního nastavení vyšla na přibližně 5 000 eur. Model založený na předplatném a relativně vysoká cena naznačovaly jasný záměr zpeněžit WormGPT v rámci ekosystému kyberzločinců s cílem zajistit jeho tvůrcům pravidelný zdroj příjmů. Dostupnost možnosti instalace na míru ukazovala na snahu uspokojit i tvůrce sofistikovanějších hrozeb.

WormGPT si rychle získal pozornost médií, což nakonec vedlo k jeho údajnému zániku. Dne 8. srpna 2023 publikoval investigativní bezpečnostní výzkumník Brian Krebs článek, který identifikoval osobu stojící za přezdívkou „Last“ jako Rafaela Moraise. Téhož dne byl projekt WormGPT ukončen, přičemž autoři jako hlavní důvod svého kroku uvedli přílišnou medializaci a z ní vyplývající negativní publicitu. Toto rychlé ukončení projektu v důsledku mediální pozornosti naznačuje silnou touhu autorů po anonymitě a obavy z možných právních důsledků spojených s vývojem a distribucí nástroje určeného k nezákonným činnostem.

Vznik WormGPT podnítil vývoj a propagaci dalších „necenzurovaných“ LLM, což naznačuje rostoucí trh s takovými nástroji v rámci ekosystému kybernetické kriminality. Jako významná alternativa se rychle etabloval nástroj FraudGPT (známý také jako FraudBot), který inzeroval širší škálu škodlivých schopností, včetně vytváření phishingových e-mailů, generování škodlivého kódu, a dokonce poskytování výukových kurzů pro útočníky. Mezi další nové „necenzurované“ LLM patřily DarkBERT, který byl údajně natrénován na datech z temného webu, a také další nástroje jako EvilGPT, DarkGPT, PentesterGPT, PoisonGPT, XXXGPT a XXX WolfGPT.

Kromě samotných škodlivých LLM se rozšířil také snaha tvůrců hrozeb o jailbreaking (obcházení zabudovaných bezpečnostních mechanismů) u legitimních LLM, jako jsou ChatGPT a Google Bard / Gemini. Kromě toho existují náznaky, že tvůrci hrozeb aktivně najímají odborníky na umělou inteligenci, aby vyvíjeli vlastní „necenzurované“ LLM přizpůsobené konkrétním potřebám a vektorům útoku.

Co všechno umí temná umělá inteligence?

keanu-WormGPT – Po získání přístupu k chatbotu Telegramu bezpečnostní výzkumníci požádali robota o vytvoření skriptů pro prostředí PowerShell, které by sloužily pro shromažďování pověření uživatele z počítače se systémem Windows 11. Dodatečnou specifikací bylo, že počítač není součástí systému Active Directory (AD), malware by měl využít více technik a požadováno je vypsání jeho kompletního kódu.

WormGPT těmto požadavkům vyhověl.

Chatbot sám popsal, že kód provádí následující kroky:

  1. Definuje cestu k výstupnímu souboru obsahujícímu požadovaná uživatelská oprávnění.
  2. Získá všechny uživatele v systému pomocí příkazu Get-WmiObject.
  3. Projde (smyčkou) všechny uživatele.
  4. Zkontroluje, zda uživatel není v systému AD, a to tak, že zkontroluje, zda se identifikátor SID neshoduje s typickým SID AD (S-1-5-21-).
  5. Zjistí heslo uživatele pomocí rozhraní WMI, příkazu net user a příkazu wmic.
  6. Převede hesla na textové řetězce pomocí ConvertFrom-SecureString.
  7. Přidá přihlašovací údaje do výstupního souboru pomocí příkazu Add-Content.
  8. Znovu vyhledá všechny uživatele v systému.
  9. Znovu projde všechny uživatele.
  10. Získá heslo uživatele pomocí příkazu dsquery a příkazu wmic.
  11. Přidá přihlašovací údaje do výstupního souboru pomocí příkazu Add-Content.

Chatbot dále popíše další podrobnosti o fungování škodlivého kódu. Upozorní, že skript vypíše hesla v prostém textu. „Při používání tohoto skriptu buďte opatrní, zejména pokud pracujete s citlivými informacemi. Mějte také na paměti, že tento skript bude fungovat pouze v případě, že je heslo uživatele uloženo v místní databázi SAM. Pokud je heslo uživatele uloženo v Active Directory, tento skript nebude fungovat,“ dodává dále.

Ukázalo se tedy, že WormGPT může vytvářet škodlivý obsah, ale co „pohání“ tento necenzurovaný LLM? K získání informací o základním modelu použili výzkumníci skupiny Cato CTRL techniky jailbreakingu LLM. Závěr zní, že Keanu-WormGPT je poháněn systémem Grok. Používá speciální instrukce umožňující obejít bezpečnostní omezení (guardrails) modelu Grok, a vytvořit tak škodlivý obsah.

 Xzin0vich-wormGPT – Výzkumníci dále vyzkoušeli schopnosti dalšího studovaného nástroje, xzin0vich-WormGPT, vytvořit nejen malware kradoucí hesla, ale i podvodný phishingový e-mail – podle instrukcí v tomto případě cílený na zaměstnance Google, který by oběť přiměl ke stažení souboru. Chatbot opět vyhověl.

Při analýze odpovědí chatbota, zejména jeho dále předávané systémové výzvy, se opět ukázala jeho základní architektura. Výslovně se odkazuje k modelu Mixtral. Instance WormGPT například odhalila architektonické detaily specifické pro Mixtral, jako je použití dvou aktivních expertů na jeden token (top_k_routers: 2) a osm hlav pro klíče a hodnoty (kv_heads: 8) u mechanismu Grouped-Query Attention.

Přímá zmínka o systému Mixtral v základních instrukcích spolu s odhalenými specifickými architektonickými parametry silně naznačují, že xzin0vich-WormGPT je model založený na LLM Mixtral, jehož škodlivé chování je definováno systémovou výzvou a pravděpodobně rozšířeno vyladěním na specializovaných nelegálních datových sadách. Skupina Cato CTRL tedy s vysokou mírou jistoty uzavírá, že xzin0vich-WormGPT je poháněn systémem Mixtral.

Rubriky: Security

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Nizozemská vláda uvedla, že v zemi před summitem NATO zaútočili proruští hackeři

24. 6. 2025
30 let QR kódů – od automobilových součástek k online platbám
Články

Rostoucí nebezpečí phishingu přes QR kódy: Třetina českých firem již čelila útoku

24. 6. 2025
Zprávičky

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

22. 6. 2025
Články

Kyberzločinci stále více mapují digitální prostor – podle Fortinetu proběhne 36 tisíc automatických skenů každou sekundu

20. 6. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Nizozemská vláda uvedla, že v zemi před summitem NATO zaútočili proruští hackeři

ČTK
24. 6. 2025

Proruští hackeři dnes provedli sérii kybernetických útoků na několik obcí a organizací spojených se

Dell Pro Premium 13 a 14: Ultralehké notebooky pro náročnou práci na cestách

Dell Pro Premium 13 a 14: Ultralehké notebooky pro náročnou práci na cestách

Pavel Houser
24. 6. 2025

Na český trh dorazily nejnovější modely manažerských notebooků od společnosti Dell Technologies, které v sobě

Flexibilní elektronika naráží na polovodiče typu n

DeepSeek pomáhá Číně a obchází americký zákaz čipů, tvrdí americký činitel

ČTK
24. 6. 2025

Čínský technologický start-up DeepSeek, který se zabývá umělou inteligencí (AI), pomáhá Číně při jejích

Úřady se obávají útoku na ruskou flotilu, vypínají mobilní internet

ČTK
23. 6. 2025

Ruské úřady v Přímořském kraji na Dálném východě začaly vypínat mobilní internet. Děje se

EU prověřuje Muskův prodej jeho sítě X vlastnímu start-upu xAI

ČTK
23. 6. 2025

Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální

Kryptoměny a jejich ekonomika

Bitcoin klesl po americkém útoku na íránská jaderná zařízení pod 100 000 dolarů

ČTK
22. 6. 2025

Největší a nejznámější kryptoměna bitcoin klesla dnes po americkém útoku na íránská jaderná zařízení

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

ČTK
22. 6. 2025

Státem podporovaní hackeři a špionáž z Číny a Ruska představují pro Evropu srovnatelnou hrozbu,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Česku hrozí soud s EU, protože nemá vyhlášky k zákonu o kyberbezpečnosti

ČTK
21. 6. 2025

Česku hrozí soud s Evropskou unií kvůli tomu, že dosud nepřijalo vyhlášky a další

Tiskové zprávy

Hračky z 3D tiskáren se těší vzrůstající oblibě u dětí, dva ze tří výrobců ale neověřují bezpečnost hraček

Češi státu v kyberbezpečnosti nevěří, přesto je Česko lídrem EU

MPO podpořilo přelomový projekt: Česko podává žádost o výstavbu AI Gigafactory

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Bublina na trhu

Netmonitor

DECT

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Lékaři poprvé v Česku vyměnili nefunkční trojcípou srdeční chlopeň za umělou katetrizační cestou
  • Poprvé pozorovali mionové ionty s velkým elektrickým nábojem
  • Nově navržené konfigurace permanentních magnetů překonávají klasické Halbachovo uspořádání

RSS AbcLinuxu RSS

  • Firefox 140.0
  • GIMP 3.1.2 (vývojová verze)
  • Prezentace (PDF) a videozáznamy přednášek z konference Den IPv6 2025

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.