AI Package Hallucination Angriffe nehmen zu

ChatGPT und Co. erfinden oft Software Dependencies die gar nicht existieren - Hacker nehmen diese Einladung dankend an und programmieren diese nach, incl. Malware Backdoor. Das Problem basiert auf sog. “AI Package Hallucination” und betrifft LLMs wie ChatGPT, die auf Grund Ihrer Art zu antworten oft auch ursprĂĽnglich nicht existierende Softwarepakete empfehlen. Ein Bericht von Lasso Security zeigt, dass teilweise 30 Tausend Downloads auf ein hallzuniertes Software Paket (huggingface-cli statt huggingface-hub) existierten, das es so nie hätte geben dĂĽrfen.

Deren initiale Untersuchung, die sich auf GPT-3.5 Turbo konzentrierte, offenbarte, dass fast 30% der Antworten des Modells mindestens ein halluziniertes Paket beinhalteten. Angespornt durch diese Ergebnisse, hat der Forscher die Studie erweitert, um die Persistenz und Skalierbarkeit dieses Phänomens zu erforschen. Die neue Untersuchung umfasste 2500 Fragen in fünf Programmiersprachen und testete vier verschiedene Modelle: GPT-3.5-Turbo, GPT-4, Gemini Pro (Bard) und Coral (Cohere).

Die Forschungsergebnisse sind besorgniserregend: GPT-4 verzeichnete 24,2% Halluzinationen, GPT-3.5 22,2%, Gemini schockierende 64,5%, und Cohere 29,1%. Besonders in den Programmiersprachen Go und .NET wurden viele halluzinierte Pakete identifiziert. Es wurde festgestellt, dass, obwohl viele dieser Pakete nicht existent waren, sie doch ein enormes Potenzial fĂĽr Missbrauch darstellen.

Findige Hacker nutzen das aus, indem Sie genau solche Dependencies erstellen und mit Malware ausstatten, die dann in Form eines Supply Chain Angriffs in grosse Software Pakete gelangt, wie letztens ein Fall auf Github mit 170.000 Downloads zeigte.

Related Posts

Wall-Escape Schwachstelle in Linux erlaubt Zugriff auf Konten anderer

Die am 27.3.24 veröffentlichte Schwachstelle CVE-2024-28085, genannt “Wall-Escape” ermöglicht es nicht privilegierten Benutzern, willkĂĽrlichen Text auf den Terminals anderer Benutzer anzuzeigen, sofern bestimmte Bedingungen erfĂĽllt sind. die Schwachstelle betrifft den wall Befehl von util-linux, der es versäumt, Escape-Sequenzen aus Kommandozeilenargumenten zu filtern. Der Fehler ist in allen Versionen seit einem Commit aus dem Jahr 2013 vorhanden und lässt sich bereits ĂĽber ein Proof-of-Concept ausnutzen.

Read More

Cisco warnt vor Password Spraying Attacken auf VPNs wie AnyConnect

Am 26. März 2024 hat Cisco die Gefahr über Password-Spray-Angriffe auf Remote Access VPN (RAVPN)-Dienste hingewiesen, nachdem mehrfach Administratoren darüber Bericht erstattet haben. Diese Angriffe sind nicht nur auf Cisco-Produkte beschränkt, sondern betreffen auch VPN-Produkte von Drittanbietern. Solche Attacken können zu einer Kontosperrung führen und somit Dienstausfall-ähnliche Zustände verursachen.

Read More

Darcula: SMS Phishing as a Service auf iMessage und RCS

März 2024: Der Cyber Security Dienstleister Netcraft berichtet ĂĽber einen neuen, ausgeklĂĽgelten Phishing-as-a-Service (PhaaS) Anbieter namens ‘Darcula’, der in ĂĽber 100 Ländern aktiv ist und mit raffinierten Techniken und ĂĽber 20.000 Phishing-Domains Phishing Betrug als Dienstleistung anbietet. Darcula bietet Cyberkriminellen einfache Zugänge zu markenspezifischen Phishing-Kampagnen, wobei nicht traditionelles PHP, sondern fortschrittliche Tools wie JavaScript, React, Docker und Harbor zum Einsatz kommen.

Read More