Lühidalt: Ründajad kasutavad robotvõrkude arendamiseks suuri keelemudeleid, kuid see toob kaasa tahtmatuid turvapuudujääke.
Turvauurijad on tuvastanud seni tundmatu IoT-robotvõrgu raamistiku nimega TuxBot v3 Evolution, mis kannab suure keelemudeli (LLM) toel toimunud arenduse tunnuseid. Tehisintellekti kaasamine tõi aga kaasa vigased implementatsioonid ja tähelepanuta jäänud turvameetmed.
Küberturvalisuse kogukonna teadlased on dokumenteerinud IoT-robotvõrgu raamistiku TuxBot v3 Evolution ning leidnud selles viiteid LLM-põhisele koodigeneratsioonile. Suuri keelemudeleid kasutati seega robotvõrgu arendamise eesmärgil.
Üks olulisemaid leide: LLM-i loodud koodiraamistik sisaldas turvameetmeid, mille arendaja tähelepanuta jättis. Täpsemalt genereeriti koodi, mis sisaldas turvahoiatusi (security disclaimer’eid), mida ei eemaldatud lähtekoodist täielikult. See viitab sellele, et ründaja ei puhastanud mudelile antud sisendkäske põhjalikult ega kontrollinud genereeritud väljundit piisavalt.
Infoturbejuhtidele (CISO) on see kahetera mõõk: ühelt poolt võimaldab LLM-põhine automatiseerimine ohuallikatel pahavara kiiremini luua, teisalt viitavad ilmnenud kvaliteedipuudused ja jäljed asjaoludele, mis võivad aidata kaasa rünnaku omistamisele või avastamismetoodikale. Ebatäielik koodi puhastamine näitab ühtaegu, et põhjaliku ülevaatuseta automaatselt genereeritud pahavarakoormus loob uusi ründepindu, kuid jätab ka maha nõrkusi, mida analüüsivahendid saavad tuvastada.
Allikas: thehackernews.com · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.