Uhka toimija kehitti EDR-kiertomalwarea käyttäen AI-työkaluja (infosecurity-magazine.com)
- AI-avusteinen haittaohjelmakehitys Cursorilla ja Claude Opuksella EDR-kiertoon
- Lähes 80 moduulia yli 70 tekniikalle, testattu Sophosta, CrowdStrikea, Microsoft EDR:ää vastaan
- Sophos arvioi red team -peitteen todennäköisesti vääräksi, liittyy kiristysohjelmiin ja tietovarkauksiin
"Sophos X-Ops löysi uhka toimijan, joka käytti AI-koodaustyökaluja, mukaan lukien Cursor ja Claude Opus, kehittääkseen haittaohjelmia, jotka kiertävät EDR-ohjelmiston. Toimija rakensi laboratorion Python-skripteillä—osittain AI:n tuottamia ja venäjäksi kirjoitettuja—tuottaen lähes 80 moduulia, jotka kattavat yli 70 tekniikkaa. Vaikka esiteltiin red team -projektina, Sophos arvioi, että merkintä on todennäköisesti peite todelliselle jälkihyökkäystoiminnalle, joka liittyy kiristysohjelmiin ja tietovarkauksiin. AI ei ollut autonominen; ihmisen tarkastus pysyi kriittisenä. Sophos suosittelee syväpuolustuksen perusteita."
ei vielä kommentteja.