0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Ohttegija töötas välja EDR-i vältimise pahavara kasutades AI tööriistu (infosecurity-magazine.com)

· 57 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • AI-toega pahavara arendus kasutades Cursorit ja Claude Opust EDR-i vältimiseks
  • Ligi 80 moodulit üle 70 tehnika jaoks, testitud Sophose, CrowdStrike'i, Microsofti EDR-i vastu
  • Sophos hindab punase meeskonna kate tõenäoliselt valeks, seotud lunavara ja andmevargusega

"Sophos X-Ops avastas ohttegija, kes kasutas AI kodeerimistööriistu, sealhulgas Cursorit ja Claude Opust, et arendada pahavara, mis möödub EDR-tarkvarast. Tegija ehitas labori Pythoni skriptidega—osaliselt AI loodud ja vene keeles kirjutatud—tootes ligi 80 moodulit, mis hõlmavad üle 70 tehnika. Kuigi esitleti punase meeskonna projektina, hindab Sophos silti tõenäoliselt katteks reaalsele post-ekspluatatsiooni tegevusele, mis on seotud lunavaraga ja andmevargusega. AI ei olnud autonoomne; inimlik ülevaatus jäi kriitiliseks. Sophos soovitab sügavkaitse põhitõdesid."

#AI-toega pahavara arendus #EDR-i vältimise tehnikad #Claude Opus kaitsemeetmetest möödahiilimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.