LATEST
HollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndi
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#AI

AI chatbot tövsiyələri kriptoçəki malware saytlarına yönəldir

AI chatbot tövsiyələri kriptoçəki malware saytlarına yönəldir
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, AI təhlükəsizliyi artıq yalnız model cavablarının düzgünlüyü deyil, həmin cavabların yönləndirdiyi infrastrukturun etibarlılığı məsələsidir.
💠

Önəmli Detallar

  • Aşkarlanan domenlər saxta yükləmə axınları ilə zərərli kodların yayılmasına xidmət edir.
  • Kriptoçəki hücumları istifadəçinin xəbəri olmadan cihaz resurslarını Monero və Zcash kimi məxfi yönümlü kriptovalyutaların mədənçiliyinə yönəldir.
  • Məlumat şəbəkə səviyyəsində aşkarlama yanaşmalarının, o cümlədən trafik analizi əsaslı metodların, belə fəaliyyətlərin izlənməsində önəmini vurğulayır.

Ətraflı Məqalə

Microsoft-un qeydi göstərir ki, AI chatbot və yardımçı sistemlər yalnız məzmun tövsiyəsi aləti deyil, həm də istifadəçiləri zərərli infrastruktura aparan vasitəyə çevrilə bilər. Şirkət 150-dən çox kriptoçəki ilə əlaqəli domeni müəyyən edib və bu saytların saxta proqram yükləmələri vasitəsilə zərərli kod yaydığını bildirib. Problem təkcə fərdi istifadəçi üçün deyil, müəssisələr üçün də risk yaradır, çünki tövsiyə zənciri etibarlı görünən interfeys üzərindən hücumu asanlaşdıra bilir.

Kriptoçəki modelində hücumçu cihazın hesablama gücünü istifadəçinin razılığı olmadan mədənçilik üçün istismar edir. Bu tip fəaliyyətlər adətən performansın zəifləməsi, enerji sərfiyyatının artması və sistem sabitliyinin pozulması ilə nəticələnir. Mənbədə adı çəkilən Monero və Zcash kimi valyutalar məxfilik xüsusiyyətləri səbəbilə bu cür əməliyyatlarla tez-tez əlaqələndirilir.

Hadisənin ən vacib tərəfi ondan ibarətdir ki, təhlükə yalnız zərərli domenin özündə deyil, həmin domenə aparan AI yönləndirmə mexanizmindədir. Bu, enterprise mühitində təhlükəsizlik komandalarının yalnız klassik zərərli proqram filtrasiyasına deyil, həm də AI çıxışlarının yoxlanmasına diqqət yetirməli olduğunu göstərir. Şəbəkə əsaslı aşkarlama yanaşmaları belə fəaliyyətlərin görünürlüğünü artırsa da, bu hücum səthini tam aradan qaldırmaq üçün əlavə nəzarət qatları tələb olunur.

AI yardımçılarının tövsiyə mexanizmləri gələcəkdə də istismar oluna bilər, çünki istifadəçi etimadı hücumun bir hissəsinə çevrilir. Bu səbəbdən müəssisələr üçün təhlükəsizlik siyasəti həm domen reputasiyasını, həm də AI sistemlərinin yönləndirdiyi trafik nümunələrini əhatə etməlidir.

Market Intel

REL: 84%
TexnoX Proqnozu

"Qısa müddətdə müəssisələr AI yardımçıların yönləndirdiyi linklərə nəzarəti sərtləşdirəcək. Orta müddətdə isə tövsiyə qatında təhlükəsizlik yoxlamaları daha geniş enterprise standartına çevrilə bilər."

Təşəkkür! Bülletenə abunə olundu.