← Назад
Наука

DeepSeek согласилась сгенерировать код программы-вымогателя для браузера: угроза, о которой предупреждали

Специалисты по кибербезопасности из израильской компании Check Point обнаружили, что языковая модель DeepSeek может генерировать код программ-вымогателей, нацеленных на браузеры. Ранее считалось, что подобные задачи ИИ-системы отвергают, однако изменение формулировки запроса позволяет обойти ограничения. В ходе исследования эксперты превратили один из сгенерированных образцов в рабочий инструмент атаки.

Источник: naked-science.ru
Изображение, символизирующее кибератаку с использованием ИИ

Специалисты компании Check Point, занимающейся кибербезопасностью, провели исследование почти 3000 файлов, связанных с ИИ-моделью DeepSeek. Из них 1383 файла были классифицированы как вредоносные или потенциально опасные. Среди них обнаружился и пример кода программы-вымогателя для браузера. Хотя в реальных атаках подобная технология ранее не встречалась, эксперты смогли с минимальными доработками превратить его в рабочий прототип.

Как работает браузерный вымогатель

Идея создания программ-вымогателей для браузеров обсуждается в профессиональном сообществе уже давно. Она основана на возможностях File System Access API, который позволяет современным браузерам управлять файлами на устройстве пользователя. Разработчики Chrome, создавая спецификацию, осознавали потенциальные риски: вредоносный сайт может запросить доступ к файлам, зашифровать их и потребовать выкуп.

На конференции USENIX Security в 2023 году исследователи уже демонстрировали практическую осуществимость такой атаки. Однако до недавнего времени использование ИИ для автоматизации этого процесса оставалось лишь теоретической угрозой.

Практический эксперимент с DeepSeek

В ходе эксперимента исследователи Check Point использовали последнюю версию DeepSeek V4. Чтобы обойти стандартные фильтры безопасности, они исключили из запроса слова «программа-вымогатель». В результате модель сгенерировала веб-страницу, которая запрашивает у пользователя доступ к локальным файлам. После получения разрешения страница обрабатывает файлы прямо в браузере, лишая владельца возможности восстановить содержимое.

Специалисты подчеркивают, что подход особенно привлекателен для злоумышленников: им достаточно убедить жертву нажать на кнопку и предоставить браузеру доступ к данным. При этом сам пользователь может не осознавать опасности, так как интерфейс выглядит легитимно.

Прогнозы экспертов

Эксперты Check Point ожидают, что случаи подобных атак могут появиться в ближайшее время. Однако не исключается, что злоумышленники уже используют такие методы, просто специалисты по кибербезопасности с ними пока не сталкивались. Исследование вновь поднимает вопрос о необходимости совершенствования механизмов безопасности в ИИ-моделях и браузерных API.

Читайте также

Пожар в электромобиле: ученые признали, что эффективного способа тушения пока нет
Наука 18.08.2026 05:02

Пожар в электромобиле: ученые признали, что эффективного способа тушения пока нет

Масштабное исследование показало, что инновационные методы борьбы с возгоранием литий-ионных батарей не работают. Пока лучший способ — просто заливать огонь водой, но и он не идеален.

0 просмотров 4 мин
Ученые подтвердили: часть кратера Ключевского вулкана обрушилась в желоб
Наука 18.08.2026 05:00

Ученые подтвердили: часть кратера Ключевского вулкана обрушилась в желоб

Специалисты KVERT подтвердили, что обрушение части стенки кратера Ключевского вулкана в Апахончичский желоб вызвало многочасовые пирокластические потоки. Вулкан уже залил пролом лавой, активность вернулась к обычной.

0 просмотров 4 мин
Уральские ученые нашли возможную причину необъяснимого мужского бесплодия
Наука 18.08.2026 04:00

Уральские ученые нашли возможную причину необъяснимого мужского бесплодия

Исследователи из УрФУ и ИИФ УрО РАН выяснили, что термический стресс может вызывать активацию тучных клеток в яичках, что ведет к нарушению репродуктивной функции.

1 просмотров 4 мин

Комментарии

0 всего
Пока комментариев нет. Будь первым.

Ещё из раздела «Наука»

При прокрутке вниз будут подгружаться полноценные предыдущие статьи этой же рубрики — одна за другой.

Прокрути ниже, чтобы открыть следующую предыдущую статью.