Un attaccante ha sviluppato malware di evasione EDR utilizzando strumenti di IA (infosecurity-magazine.com)
- Sviluppo di malware assistito da IA con Cursor e Claude Opus per l'evasione EDR
- Quasi 80 moduli per oltre 70 tecniche, testati contro Sophos, CrowdStrike, Microsoft EDR
- Sophos ritiene probabile che la copertura del red team sia falsa, collegata a ransomware e furto di dati
"Sophos X-Ops ha scoperto un attaccante che utilizzava strumenti di codifica IA, tra cui Cursor e Claude Opus, per sviluppare malware che elude i software EDR. L'attaccante ha costruito un laboratorio con script Python—parzialmente generati dall'IA e scritti in russo—producendo quasi 80 moduli per oltre 70 tecniche. Sebbene presentato come un progetto di red team, Sophos ritiene che l'etichetta sia probabilmente una copertura per attività reali di post-exploitation, collegate a ransomware e furto di dati. L'IA non era autonoma; la revisione umana è rimasta critica. Sophos raccomanda fondamentali di difesa in profondità."
ancora nessun commento.