Wireva

Російські хакери навчилися «засліплювати» ШІ-захист під час атак на Україну

Російське угруповання UAC-0099 використовує техніку GuardBreaker, щоб змушувати мовні моделі відмовлятися аналізувати шкідливі файли. Під ударом — енергетика та транспорт України.

Російські хакери знайшли спосіб обходити автоматизований захист на базі штучного інтелекту під час кібератак на українські організації. Техніка, яку дослідники назвали GuardBreaker, змушує мовні моделі відмовлятися перевіряти файли, залишаючи шкідливе програмне забезпечення непоміченим. Про це повідомляє РБК-Україна з посиланням на ESET Research.

Суть атаки полягає в тому, що хакери додають до шкідливого VBS-скрипту спеціальний текстовий коментар, який імітує запит на створення зброї масового ураження. Коли автоматизований ШІ-сканер або система аналізу коду на базі мовної моделі починає зчитувати такий файл, спрацьовує жорстке алгоритмічне обмеження щодо небезпечного контенту. Модель миттєво повертає відмову в обробці через етичні правила, так і не дійшовши до аналізу основного тіла вірусу.

За даними ESET Research, російське злочинне угруповання UAC-0099 системно атакує транспортну та енергетичну інфраструктуру України. Основний інструмент — скрипт, призначений для непомітного завантаження шкідливої програми MATCHBOIL на базі C#. За інформацією CERT-UA, хакери розповсюджували нову версію цього шкідливого ПЗ під виглядом плагіна для популярного текстового редактора Notepad++.

Використання подібних промпт-ін'єкцій не є поодиноким випадком. Ще у червні аналітики фіксували аналоги цієї техніки в кампаніях Mini Shai-Hulud, Miasma та Hades, де хакери вставляли в Python-пакети текст із «інструкціями» щодо біологічної та ядерної зброї. Слабкість полягає в тому, що більшість сучасних ШІ-сканерів передає початковий фрагмент коду в мовну модель без чіткого ізолювання неперевірених даних. Це призводить до плутанини контексту, забруднення інформаційного поля та передчасного збою аналізу.

Зазначається, що австралійська поліція вже затримала двох імовірних лідерів угруповання TeamPCP, яке стояло за першими хвилями таких атак. Втім, після витоку вихідного коду їхнього «хробака» Shai-Hulud у травні 2026 року подібні методи пригнічення ШІ-аналізу почали активно переймати інші хакерські групи, включно з російськими проурядовими структурами.

Експерти наголошують, що GuardBreaker є системною «ахіллесовою п'ятою» автоматизованого захисту. Поки що не існує універсального рішення, яке б повністю убезпечило ШІ-сканери від подібних маніпуляцій. Фахівці рекомендують посилити ізоляцію даних, що передаються мовним моделям, та впроваджувати додаткові рівні перевірки, які не покладаються виключно на алгоритмічні обмеження.

Same event, other desks

Story file →