Ohttegija töötas välja EDR-i vältimise pahavara kasutades AI tööriistu (infosecurity-magazine.com)
- AI-toega pahavara arendus kasutades Cursorit ja Claude Opust EDR-i vältimiseks
- Ligi 80 moodulit üle 70 tehnika jaoks, testitud Sophose, CrowdStrike'i, Microsofti EDR-i vastu
- Sophos hindab punase meeskonna kate tõenäoliselt valeks, seotud lunavara ja andmevargusega
"Sophos X-Ops avastas ohttegija, kes kasutas AI kodeerimistööriistu, sealhulgas Cursorit ja Claude Opust, et arendada pahavara, mis möödub EDR-tarkvarast. Tegija ehitas labori Pythoni skriptidega—osaliselt AI loodud ja vene keeles kirjutatud—tootes ligi 80 moodulit, mis hõlmavad üle 70 tehnika. Kuigi esitleti punase meeskonna projektina, hindab Sophos silti tõenäoliselt katteks reaalsele post-ekspluatatsiooni tegevusele, mis on seotud lunavaraga ja andmevargusega. AI ei olnud autonoomne; inimlik ülevaatus jäi kriitiliseks. Sophos soovitab sügavkaitse põhitõdesid."
kommentaare veel pole.