e-news.cz - kurzy
Reklama

Kyberzločinci zneužívají DeepSeek a Qwen k vývoji zlodějských malwarů i k finančním podvodům

21.02.2025, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Kyberzločinci zneužívají DeepSeek a Qwen k vývoji zlodějských malwarů i k finančním podvodům

DeepSeek vzbudil obrovský rozruch, trochu v jeho stínu zůstal další AI model Qwen. Jak zjistila kyberbezpečnostní společnost Check Point Software Technologies, mnoho kyberzločinců rychle přešlo z ChatGPT právě na tyto nové platformy a začali je využívat k vytváření škodlivého obsahu. Kyberzločinci mezi sebou zároveň sdílí, jak umělou inteligenci zmanipulovat pro generování necenzurovaného obsahu, setkáváme se i s podrobnými návody na vývoj zlodějského malwaru nebo na obcházení bankovních ochran.

„ChatGPT v posledních dvou letech výrazně investuje do ochrany proti zneužití a zdá se, že konkurenční modely jsou na tom podstatně hůře, čímž přitahují zájem útočníků, zejména těch s menšími znalostmi a dovednostmi,“ říká Daniel Šafář, Area Manager CEE regionu z kyberbezpečnostní společnosti Check Point Software Technologies. „Navzdory investicím a mechanismům jsou i necenzurované verze ChatGPT k dispozici na různých internetových úložištích. Můžeme tedy očekávat, že se brzy objeví i necenzurované verze DeepSeek a Qwen, což výrazně zvýší riziko. Už nyní ale vidíme, že Qwen i DeepSeek jdou zneužít k vývoji malwarů a dalších hrozeb. Navíc kyberzločinci aktivně spolupracují a sdílí své postřehy a postupy.“

Vývoj zlodějských malwarů

Check Point zaznamenal případy, kdy kyberzločinci vytvářeli s pomocí Qwen infostealery, které se zaměřují na krádeže citlivých informací a přihlašovacích údajů od nic netušících uživatelů.

Zdroj: Check Point Research

Jailbreaking

Jailbreaking v tomto případě označuje metody, které uživatelům umožňují manipulovat s AI modely a vytvářet necenzurovaný a také nebezpečný obsah. Kyberzločinci například sdílí jailbreaking prompty pro DeepSeek, které mohou manipulovat s reakcemi modelu, včetně metod jako jsou „Do Anything Now“ a „Plane Crash Survivors“. Ty využívají speciálně formulované příkazy, které modely donutí generovat odpovědi i v situacích, kdy by normálně odmítly či filtrovaly obsah.

Zdroj: Check Point Research
Zdroj: Check Point Research
Zdroj: Check Point Research

Obcházení bankovních ochran

Bylo nalezeno několik diskusí o použití DeepSeek k obcházení ochran proti podvodům u bankovních systémů, což je alarmující riziko, které by mohlo ještě zefektivnit finančně motivované krádeže.

Zdroj: Check Point Research

Šíření spamu

Kyberzločinci kombinují ChatGPT, Qwen a DeepSeek, aby optimalizovali skripty pro hromadnou distribuci spamu a zefektivnili útoky.

Zdroj: Check Point Research
Zdroj: Check Point Research

Temná stránka pokročilých AI nástrojů

Sledujeme znepokojivý trend, kdy jsou AI modely jako Qwen a DeepSeek zneužívány k vývoji kybernetických hrozeb. I nezkušení útočníci tak mohou vytvořit ničivé kybernetické zbraně, takže organizace musí používat proaktivní obranu a zaměřit se na prevenci hrozeb, namísto zatím stále velmi rozšířené, byť nedostatečné, detekce.

Foto: Pixabay

Zdroj: Petr Cícha


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kyberzločinci zneužívají DeepSeek a Qwen k vývoji zlodějských malwarů i k finančním podvodům

21.02.2025, Autor: Z blogosféry

DeepSeek vzbudil obrovský rozruch, trochu v jeho stínu zůstal další AI model Qwen. Jak zjistila kyberbezpečnostní společnost Check Point Software Technologies, mnoho kyberzločinců rychle přešlo z ChatGPT právě na tyto nové platformy a začali je využívat k vytváření škodlivého obsahu. Kyberzločinci mezi sebou zároveň sdílí, jak umělou inteligenci zmanipulovat pro generování necenzurovaného obsahu, setkáváme se i s podrobnými návody na vývoj zlodějského malwaru nebo na obcházení bankovních ochran.

Firmy hledají cestu k mladým. Klasický model od devíti do pěti přestává fungovat

20.02.2025, Autor: Z blogosféry

Mladí lidé přistupují k zaměstnání jinak než předchozí generace a firmy se pomalu přizpůsobují jejich potřebám. Podle nejnovějších dat kariérního portálu StartupJobs hraje pro mladé uchazeče zásadní roli flexibilita, možnost práce na dálku a smysluplná náplň práce. Zatímco některé obory, jako jsou IT nebo digitální marketing, zažívají výrazný nárůst zájmu, jiné tradiční profese ztrácejí na atraktivitě. Firmy, které chtějí oslovit tuto generaci, musejí přizpůsobit nejen nabídku benefitů, ale i celý náborový proces.

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Ztráty vody v pražské vodovodní síti loni klesly

13.02.2025, Autor: red

Pražské vodovody a kanalizace snížily v loňském roce ztráty vody na 14,94 procent. V meziročním srovnání se jedná o pokles o jeden procentní bod. Ještě v roce 1996 výrazně přesahovaly čtyřicet procent, na přelomu tisíciletí pak zhruba třetinu celkové spotřeby pitné vody.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama

Centrální banka dle očekávání snížila základní úrokové sazby, hypotéky ale kvůli tomu nezlevní

07.02.2025, Autor: Z blogosféry

Bankovní rada České národní banky (ČNB) na svém jednání podle očekávání po minulé pauze opět snížila základní úrokové sazby. Dvoutýdenní repo sazba klesla o 0,25 procentního bodu na 3,75 procenta. Lombardní sazba, která určuje, za kolik si komerční banky mohou u centrální banky půjčit peníze oproti zástavě cenných papírů, klesla stejně na 4,75 procenta. Diskontní sazba, od níž se odvíjí úročení vkladů komerčních bank u centrální banky, se snížila také o čtvrt procentního bodu na 2,75 procenta.

Evropská komise chce zlepšit pravidla pro dovoz zboží z online platforem. Na problém upozornila Česká republika

07.02.2025, Autor: Z blogosféry

Do Evropské unie denně míří miliony balíčků se zbožím, doprovázené tunami obalů, které se stanou odpadem. Zatímco evropští výrobci nebo dovozci přispívají na jejich budoucí zpracování, zahraniční on-line platformy to často nedělají. Evropská komise chce proto omezit negativní dopady mimo jiné zpřísněním cel nebo lepšími celními kontrolami. 

Stavební projekty nabírají zpoždění. Chybí kvalifikovaní pracovníci

30.01.2025, Autor: Z blogosféry

Stavební trh v České republice trpí nedostatkem stavbyvedoucích a projektových manažerů. Podle společnosti COBAP, předního českého dodavatele a správce komplexních řešení v oblasti technického zařízení budov, se i proto realizace staveb prodlužuje v průměru o tři měsíce. V krajních případech může jít dokonce o několikaleté zpoždění. 

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Pracující důchodci ušetří už za leden na pojistném, o slevu si ale musí zažádat

30.01.2025, Autor: Z blogosféry

Senioři, kteří pobírají starobní penzi a zároveň dále pracují, nemusí ze svého příjmu nově od ledna hradit důchodové pojištění. Nicméně o změnu si musejí zažádat sami, nezačne nabíhat se automaticky. Sleva se poprvé promítne v příjmech za leden, tedy ve výplatě, kterou pracující senioři dostávají během února. Podrobněji se tématu věnuje Veronika Štimačová, specialistka na mzdové účetnictví z poradenské společnosti BDO.

RPO - nový trend v náboru zaměstnanců. Ušetří až polovinu času a čtvrtinu nákladů 

29.01.2025, Autor: Z blogosféry

Nejnižší nezaměstnanost v rámci celé EU, omezené kapacity a zdroje potřebné pro efektivní realizaci náborových procesů, nedostatečné know-how. To jsou nejčastější důvody, proč společnosti ve stále větším měřítku celý náborový proces řeší outsourcingem. Trh RPO (Recruitment Process Outsourcing) proto roste, globálně dokonce až o 20 % ročně. Službu, která přináší urychlení, zlevnění a zefektivnění náboru v České republice nyní zavádí i personální agentura Grafton Recruitment. 

Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama