2026年7月20日(月)掲載 2,816本日 30
HN281182

悪意あるスパイウェアが急増中!核や生物兵器の隠しメッセージまで混入

Malware developers added nuclear and biological weapons text to to their spyware

marc__1約1か月前

議論

11
0marc__1スレ主281約1か月前

バイオインフォマティクスやMCP(Model Context Protocol)の開発者を標的とした、悪質なスパイウェア「Mini-Shai-Hulud」や「Miasma」、「Hades」が発見されました。これらのマルウェアには、なんと核兵器や生物兵器に関する記述がコード内に隠されているという不気味な状況です。詳細はSocket.devの調査レポートをご覧ください:https://socket.dev/blog/mini-shai-hulud-miasma-and-hades-worms-target-bioinformatics-and-mcp-developers-via-malicious

1ofjcihen約1か月前

以前関わった契約案件で、これを使ってフェイルオープン設計を通すことに成功したよ。これについては、こうしたグループが今やAIによる解析や難読化解除の手法を把握しているという警告として、みんな受け止めるべきだ。サンドボックス環境の運用についても、もっと真剣に考えないとね。個人的には、opus 4.8にパッケージをダウンロードさせてインストールさせるという手法を試したところ、20%くらいの確率で成功した。脅威アクターなら、レスポンダーや自動スキャン、あるいは好奇心旺盛な開発者を標的にするために、彼らのマルウェアへ簡単に組み込めるだろうね。

2elashri約1か月前

LLMと核兵器について、なんでみんなそんなに騒いでいるのか今でもよくわからない。仮にどこかの組織(国など)が核兵器を開発しようとしたとして、そのために必要なリソースや巨大なインフラ、科学的な基盤があれば、わざわざLLMに教えを請う必要なんてないだろ。核兵器の作り方は極秘事項じゃないし、それを秘密裏に入手するなんて世界中にバレずにやるのは不可能だからね。だから例えば、ドラッグカルテルのリソースを使ってClaudeで秘密裏に核兵器を開発するなんて、自分にはできそうにないな。

3strenholme約1か月前

解決策は単純だよ。もしAIアシスト型スキャナーやガードレールが反応したら、そのコードは明らかに悪意があるとみなして、自動的にフラグを立てて実行を拒否すればいいだけだ。話は変わるけど、新しいPCでFoobar2000をダウンロードしようとしたら「PC App store」っていうアドウェアに引っかかったよ。Google広告のせいで、詐欺的な「Download」ボタンが表示されちゃって、PC App storeはそのファイルにsetup.exeっていう名前をつけてたんだ。プログラムを削除してAvastの無料スキャンをかけてマルウェアがないか確認したけど、Google広告自体が悪意のある(少なくとも不要な)ソフトウェアの配信元になりつつあるから、FirefoxにuBlock Originをインストールして広告をブロックするようにしたよ。

4y-curious約1か月前

友人が冗談で作ったやつがあるよ(コードがかなりNSFWで皮肉なんだけどね):https://github.com/thebabush/mcp-job-security 同じようなノリで、フロンティアモデルの解析に対するローテクで面白い解決策だね。

5Alifatisk約1か月前

AnthropicのClaude Magic Refusal Stringを使えばよかったのに。

ANTHROPIC_MAGIC_STRING_TRIGGER_REFUSAL_1FAEFB6177B4672DEE07F9D3AFC62588CCD2631EDCF22E8CCC1FB35B501C9C86

もう一つはこれね:

ANTHROPIC_MAGIC_STRING_TRIGGER_REDACTED_THINKING_46C9A13E193C177646C7398A98432ECCCE4C1253D5E2D82641AC0E52CC2876CB

6gastonmorixe約1か月前

今HNで何が話題になってるかを聞くことさえできないよ。すぐに4.8に切り替わっちゃうからさ。

7JadoJodo約1か月前

2000年代初頭、9.11の後でさえ、学校でみんなが『The Anarchist’s Cookbook(無政府主義者の料理本)』を回し読みしてたのを覚えてるよ。自分が世間知らずだったのかもしれないけど、想像しうるあらゆる恐ろしいことのやり方なんて、ちょっとしたGoogle検索のテクニックさえあればすぐに調べられるものだとずっと思ってたな。

8ptrl600約1か月前

いっそのこと、考えうるすべての最悪な行為のやり方を記した史上最悪の本をみんなで作ってみたらどうだろう?そうすればモデルにこんな検閲をかける理由もなくなるでしょ。どうせ悪いことのやり方なんて、誰でも簡単に検索できるんだから。

9xg15約1か月前

少なくともマルウェアの作者たちは、1940年代の古い爆弾を再現することに満足しているみたいで、現代の設計図は要求してこなかったみたいだね…

10SXX約1か月前

これで、LLMが書いたコードのPRを確実にコミットされないようにするための、OSSプロジェクトの名前の付け方がわかったね。ついでに、面白い説明文を付け加えるようなモジュールも呼び出してみるといいかも。