Un acteur menaçant a développé un malware d'évasion EDR à l'aide d'outils d'IA (infosecurity-magazine.com)
- Développement de malware assisté par IA avec Cursor et Claude Opus pour l'évasion EDR
- Près de 80 modules pour plus de 70 techniques, testés contre Sophos, CrowdStrike, Microsoft EDR
- Sophos estime que la couverture red team est probablement fausse, liée à des ransomwares et vols de données
"Sophos X-Ops a découvert un acteur menaçant utilisant des outils de codage IA, notamment Cursor et Claude Opus, pour développer un malware contournant les logiciels EDR. L'acteur a construit un laboratoire avec des scripts Python—partiellement générés par IA et écrits en russe—produisant près de 80 modules couvrant plus de 70 techniques. Bien que présenté comme un projet de red team, Sophos estime que l'étiquette est probablement une couverture pour des activités réelles de post-exploitation, liées à des ransomwares et des vols de données. L'IA n'était pas autonome ; la revue humaine est restée critique. Sophos recommande des fondamentaux de défense en profondeur."
aucun commentaire pour l'instant.