Dreigingsactor ontwikkelde EDR-ontwijkingsmalware met behulp van AI-tools (infosecurity-magazine.com)
- AI-ondersteunde malware-ontwikkeling met Cursor en Claude Opus voor EDR-ontwijking
- Bijna 80 modules voor meer dan 70 technieken, getest tegen Sophos, CrowdStrike, Microsoft EDR
- Sophos beoordeelt red team-dekmantel als waarschijnlijk vals, gekoppeld aan ransomware en datadiefstal
"Sophos X-Ops ontdekte een dreigingsactor die AI-codetools, waaronder Cursor en Claude Opus, gebruikte om malware te ontwikkelen die EDR-software omzeilt. De actor bouwde een laboratorium met Python-scripts—deels door AI gegenereerd en in het Russisch geschreven—die bijna 80 modules produceerden voor meer dan 70 technieken. Hoewel gepresenteerd als een red team-project, beoordeelt Sophos het label als waarschijnlijk een dekmantel voor echte post-exploitatieactiviteit, gekoppeld aan ransomware en datadiefstal. De AI was niet autonoom; menselijke beoordeling bleef cruciaal. Sophos beveelt defense-in-depth basisprincipes aan."
nog geen reacties.