0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Un attaccante ha sviluppato malware di evasione EDR utilizzando strumenti di IA (infosecurity-magazine.com)

· 57 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Sviluppo di malware assistito da IA con Cursor e Claude Opus per l'evasione EDR
  • Quasi 80 moduli per oltre 70 tecniche, testati contro Sophos, CrowdStrike, Microsoft EDR
  • Sophos ritiene probabile che la copertura del red team sia falsa, collegata a ransomware e furto di dati

"Sophos X-Ops ha scoperto un attaccante che utilizzava strumenti di codifica IA, tra cui Cursor e Claude Opus, per sviluppare malware che elude i software EDR. L'attaccante ha costruito un laboratorio con script Python—parzialmente generati dall'IA e scritti in russo—producendo quasi 80 moduli per oltre 70 tecniche. Sebbene presentato come un progetto di red team, Sophos ritiene che l'etichetta sia probabilmente una copertura per attività reali di post-exploitation, collegate a ransomware e furto di dati. L'IA non era autonoma; la revisione umana è rimasta critica. Sophos raccomanda fondamentali di difesa in profondità."

#sviluppo malware assistito da IA #tecniche di evasione EDR #bypass delle protezioni di Claude Opus

Matrice di discussione

0 segmenti

ancora nessun commento.