AI Package Hallucination Angriffe nehmen zu

ChatGPT und Co. erfinden oft Software Dependencies die gar nicht existieren - Hacker nehmen diese Einladung dankend an und programmieren diese nach, incl. Malware Backdoor. Das Problem basiert auf sog. “AI Package Hallucination” und betrifft LLMs wie ChatGPT, die auf Grund Ihrer Art zu antworten oft auch ursprĂĽnglich nicht existierende Softwarepakete empfehlen. Ein Bericht von Lasso Security zeigt, dass teilweise 30 Tausend Downloads auf ein hallzuniertes Software Paket (huggingface-cli statt huggingface-hub) existierten, das es so nie hätte geben dĂĽrfen.

Deren initiale Untersuchung, die sich auf GPT-3.5 Turbo konzentrierte, offenbarte, dass fast 30% der Antworten des Modells mindestens ein halluziniertes Paket beinhalteten. Angespornt durch diese Ergebnisse, hat der Forscher die Studie erweitert, um die Persistenz und Skalierbarkeit dieses Phänomens zu erforschen. Die neue Untersuchung umfasste 2500 Fragen in fünf Programmiersprachen und testete vier verschiedene Modelle: GPT-3.5-Turbo, GPT-4, Gemini Pro (Bard) und Coral (Cohere).

Die Forschungsergebnisse sind besorgniserregend: GPT-4 verzeichnete 24,2% Halluzinationen, GPT-3.5 22,2%, Gemini schockierende 64,5%, und Cohere 29,1%. Besonders in den Programmiersprachen Go und .NET wurden viele halluzinierte Pakete identifiziert. Es wurde festgestellt, dass, obwohl viele dieser Pakete nicht existent waren, sie doch ein enormes Potenzial fĂĽr Missbrauch darstellen.

Findige Hacker nutzen das aus, indem Sie genau solche Dependencies erstellen und mit Malware ausstatten, die dann in Form eines Supply Chain Angriffs in grosse Software Pakete gelangt, wie letztens ein Fall auf Github mit 170.000 Downloads zeigte.

Related Posts

Kripo Kleve nimmt Phising BetrĂĽger fest

Kreis Kleve, 27. März 2024 – Die Kriminalpolizei Kleve hat in Zusammenarbeit mit dem SEK Brandenburg einen 28-jährigen deutschen Staatsbürger festgenommen, der im Verdacht steht, ein bundesweit agierender Phishing Betrüger zu sein. Die Festnahme erfolgte nach intensiven Ermittlungen, die ihren Ursprung in einer Serie von Betrugsfällen nahmen, bei denen Opfer bundesweit durch geschickte Täuschungen erhebliche finanzielle Verluste erlitten.

Read More

Apple ID Spoofing: BetrĂĽger versenden hunderte Push Nachrichten

Eine aktuelle Phishing Kampagne flutet Apple Geräte mit täuschenden Push Nachrichten und zielt auf Apple ID Passwörter ab. Parth Patel berichtete auf Twitter, dass er 23. März 2024 Opfer eines raffinierten Phishing-Angriffs auf seine Apple ID wurde. Der Angriff, der mit Hilfe von OSINT-Daten von People Data Labs und Anrufer-ID-Spoofing durchgeführt wurde, zielte darauf ab, Zugang zu seinen persönlichen Daten zu erlangen.

Read More

Wall-Escape Schwachstelle in Linux erlaubt Zugriff auf Konten anderer

Die am 27.3.24 veröffentlichte Schwachstelle CVE-2024-28085, genannt “Wall-Escape” ermöglicht es nicht privilegierten Benutzern, willkĂĽrlichen Text auf den Terminals anderer Benutzer anzuzeigen, sofern bestimmte Bedingungen erfĂĽllt sind. die Schwachstelle betrifft den wall Befehl von util-linux, der es versäumt, Escape-Sequenzen aus Kommandozeilenargumenten zu filtern. Der Fehler ist in allen Versionen seit einem Commit aus dem Jahr 2013 vorhanden und lässt sich bereits ĂĽber ein Proof-of-Concept ausnutzen.

Read More