VMTech
Обсудить проект

Gaslight: macOS‑малварь использует prompt injection против AI‑ассистированного анализа

Gaslight: macOS‑малварь использует prompt injection против AI‑ассистированного анализа

Коллеги, хочу обратить внимание: в сфере кибербезопасности найден macOS‑стилер Gaslight, использующий prompt injection против AI‑ассистентов.

Коротко по сути:
- SentinelOne: Rust‑имплант встраивает фейковые системные сообщения, чтобы LLM‑агент прервал или отказался от анализа.
- C2 через Telegram‑бота: интерактивная оболочка с командами (exec, upload, kill и др.) и эксфильтрацией данных.
- Встроенный Python‑стилер собирает истории терминала, профили, Keychain и данные браузеров; persistence через LaunchAgent.

Почему это важно: атакуют восприятие AI‑пайплайнов триажа — нужны дополнительные проверки и валидация выводов агентов.

Как Вы считаете, какие дополнительные меры контроля нужны для LLM‑ассистентов?

#кибербезопасность #macOS #malware #AIsecurity

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 28.06.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Gaslight: macOS‑малварь использует prompt injection против AI‑ассистированного анализа

Открыть публикацию в Instagram ↗