Hades, il malware che inganna gli antivirus IA con richieste sulle armi nucleari

I ricercatori di Socket hanno individuato una nuova variante del malware Hades che introduce una tecnica particolarmente insolita per eludere i sistemi di analisi basati sull’intelligenza artificiale. Secondo quanto riportato da Tom’s Hardware, il software malevolo sfrutta direttamente i meccanismi di sicurezza dei modelli IA per interrompere le verifiche automatiche prima che il codice dannoso venga identificato.
La strategia consiste nell’inserire all’interno di alcuni file JavaScript commenti apparentemente innocui che contengono istruzioni rivolte agli assistenti IA. In questi messaggi viene dichiarato che il codice può essere eseguito senza restrizioni e, subito dopo, compaiono richieste relative alla realizzazione di armi nucleari o biologiche accompagnate da presunte istruzioni dettagliate.
Come il malware riesce a confondere le IA
Molti sistemi di intelligenza artificiale sono progettati per bloccare immediatamente l’elaborazione di contenuti che violano le proprie regole di sicurezza. Di conseguenza, quando incontrano richieste legate alla costruzione di armi di distruzione di massa, interrompono l’analisi del file senza arrivare a esaminare il vero payload dannoso nascosto nel codice.
Gli esperti hanno verificato sperimentalmente l’efficacia del metodo. Durante un test, un chatbot basato su Claude di Anthropic ha interrotto l’analisi del file compromesso e ha restituito un messaggio di sospensione della conversazione invece dei risultati della scansione.
Leggi anche:
I sistemi tradizionali continuano a funzionare
Nonostante questa tecnica innovativa, i metodi classici di rilevamento rimangono efficaci. L’analisi delle firme, l’ispezione del codice sorgente, la ricerca di comportamenti sospetti e l’esecuzione in ambienti isolati continuano infatti a identificare correttamente il malware Hades.
Gli autori del malware hanno comunque implementato ulteriori meccanismi di evasione, inclusi sistemi di autodistruzione che possono attivarsi quando viene rilevata l’esecuzione all’interno di una sandbox utilizzata dai ricercatori per l’analisi.
Obiettivo: gli ambienti di sviluppo
Hades prende di mira principalmente gli sviluppatori software. Per ridurre le probabilità di rilevamento, il codice dannoso viene spesso suddiviso tra script Python e file binari separati che, analizzati singolarmente, possono apparire legittimi. Alcuni componenti vengono inoltre attivati solo durante l’esecuzione effettiva del progetto, anziché nella fase di installazione del pacchetto.
Una volta attivo, il malware tenta di sottrarre credenziali, token di accesso e informazioni sensibili appartenenti a numerosi servizi utilizzati dagli sviluppatori, tra cui npm, PyPI, RubyGems, JFrog, Kubernetes e AWS. Tra i dati nel mirino figurano anche chiavi SSH, configurazioni Docker, file .ENV, cronologia dei comandi del terminale e impostazioni di strumenti basati sull’intelligenza artificiale.
Secondo i ricercatori, finora sono stati individuati 37 pacchetti Python e 106 pacchetti JavaScript infetti. La scoperta evidenzia come gli aggressori stiano iniziando a sfruttare non solo vulnerabilità tecniche, ma anche i meccanismi di protezione integrati nelle moderne piattaforme di intelligenza artificiale.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
