Kibertəhlükəsizlik tədqiqatçıları yeni bir hücum vektorunu aşkar ediblər: "HalluSquatting" adlanan metod ən populyar süni intellekt (Sİ) modellərindən istifadə edərək böyük botnetlər yaratmağa imkan verir. Tədqiqata görə, söhbət 9 məşhur Sİ alətindən — o cümlədən ChatGPT, Claude, Gemini və Copilot kimi vasitələrdən gedir.
Metodun əsas prinsipi belədir: Sİ modelləri çox vaxt suallara dəqiq cavab tapa bilmədikdə "hallüsinasiya" edir — yəni mövcud olmayan məlumatlar uydurur. Hücumçular bundan istifadə edərək, botnet idarəetmə strukturunu (C2 serverlərinin ünvanlarını) bu yalançı cavablara yerləşdirə bilər. Nəticədə, zərərli proqram avtomatik olaraq Sİ-dən "rəhbərlik" alır və genişlənir.
Qeyd edək ki, bu hücum növü klassik "squatting" üsullarına bənzəyir — eynilə kibercinayətkarların məşhur domen adlarına oxşar ünvanlar yaratması kimi. Lakin burada hədəf Sİ alətlərinin özüdür. Tədqiqatçılar vurğulayır ki, hazırda bu boşluq bir çox populyar modellərdə mövcuddur və praktik istismar üçün xüsusi texniki bilik tələb olunmur.
Xülasə, istifadəçilər və təşkilatlar Sİ alətlərindən əldə etdikləri məlumatları tənqidi yoxlamalı, xüsusən də proqram təminatı yeniləmələri və ya sistem konfiqurasiyası ilə bağlı tövsiyələrə şübhə ilə yanaşmalıdır. Bu arada, texnologiya şirkətləri modellərin hallüsinasiya mexanizmlərini daha da təkmilləşdirməli və istifadəçiləri mümkün risklər barədə xəbərdar etməlidir.

