Podmiot zagrażający opracował malware do omijania EDR przy użyciu narzędzi AI (infosecurity-magazine.com)
- Tworzenie malware wspomagane AI przy użyciu Cursor i Claude Opus do omijania EDR
- Prawie 80 modułów dla ponad 70 technik, testowane przeciw Sophos, CrowdStrike, Microsoft EDR
- Sophos ocenia, że przykrywka red team jest prawdopodobnie fałszywa, powiązana z ransomware i kradzieżą danych
"Firma Sophos X-Ops odkryła podmiot zagrażający wykorzystujący narzędzia do kodowania AI, w tym Cursor i Claude Opus, do opracowywania malware omijającego oprogramowanie EDR. Podmiot zbudował laboratorium ze skryptami Python—częściowo wygenerowanymi przez AI i napisanymi po rosyjsku—produkując prawie 80 modułów obejmujących ponad 70 technik. Choć przedstawiony jako projekt red team, Sophos ocenia, że etykieta jest prawdopodobnie przykrywką dla rzeczywistej działalności poeksploatacyjnej, powiązanej z ransomware i kradzieżą danych. AI nie było autonomiczne; kluczowy pozostał ludzki przegląd. Sophos zaleca podstawy obrony w głąb."
brak komentarzy.