XMASKNEWS
Aktualizacja:
Cisco TalosEN→PLHacking

Upewnij się, że czeki zostaną wydrukowane

Pierre Cadieux analizuje zarządzanie ryzykiem w sytuacjach, gdy nie można zastosować poprawek, oraz opisuje nową technikę omijania analizy AI przez malware.

W swoim debiutanckim newsletterze Pierre Cadieux z Cisco Talos dzieli się doświadczeniami z zarządzania ryzykiem w środowiskach krytycznych. Przytacza przykład instytucji finansowej, która musiała obsługiwać przestarzały sprzęt do druku czeków, którego nie dało się zaktualizować bez paraliżu procesów biznesowych. Rozwiązaniem okazała się izolacja urządzeń w oddzielnej sieci bez dostępu do Internetu, co zminimalizowało ryzyko ataku mimo obecności podatności.

Artykuł zwraca również uwagę na nową technikę zwaną A3 (AI-Analysis Evasion). Badania CAIRN wykazały, że autorzy złośliwego oprogramowania coraz częściej umieszczają w kodzie instrukcje w języku naturalnym, mające na celu oszukanie systemów analizy wspomaganych przez AI. Technika ta polega na stosowaniu prompt injection, aby nakłonić modele LLK do błędnej oceny pliku.

Atakujący wykorzystują różne metody, od prostych komentarzy po zaawansowany template spraying. Choć skuteczność tych prób w manipulowaniu werdyktem AI wynosi około 35 procent, technika ta jest powszechnie adoptowana. Przykładowe rodziny malware, takie jak MANTLEMAZE, łączą te próby oszustwa z poważnymi zagrożeniami, np. nadużywaniem podatnych sterowników do wyłączania systemów EDR z poziomu jądra systemu.

Źródło: Cisco Talos
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Cisco Talos. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.