Комментарии в коде вредоносного ПО составлены на итальянском языке, а тестовые узлы и командная инфраструктура преимущественно размещались в 🇮🇹Италии. На текущий момент число участников группировки не установлено, и связь с известными киберпреступными кластерами не прослеживается.
Любопытно, что некоторые зарубежные профильные издания поспешили назвать эту кампанию практическим воплощением состязательной поэзии, сославшись на академическую работу Adversarial Poetry as a Universal Single-Turn Jailbreak Mechanism in Large Language Models, но в реальности никакого джейлбрейка ИИ-моделей здесь нет от слова совсем, поскольку стих не подаётся на вход языковым моделям, а служит исключительно оригинальным методом стеганографии для сокрытия сетевых адресов.
IOCs и хеши: https://github.com/blacklotuslabs/IOCs/blob/main/PoeLLM_IOCs.txt
✋ @Russian_OSINT
Любопытно, что некоторые зарубежные профильные издания поспешили назвать эту кампанию практическим воплощением состязательной поэзии, сославшись на академическую работу Adversarial Poetry as a Universal Single-Turn Jailbreak Mechanism in Large Language Models, но в реальности никакого джейлбрейка ИИ-моделей здесь нет от слова совсем, поскольку стих не подаётся на вход языковым моделям, а служит исключительно оригинальным методом стеганографии для сокрытия сетевых адресов.
IOCs и хеши: https://github.com/blacklotuslabs/IOCs/blob/main/PoeLLM_IOCs.txt
✋ @Russian_OSINT