0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podmiot zagrażający opracował malware do omijania EDR przy użyciu narzędzi AI (infosecurity-magazine.com)

· 57 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Tworzenie malware wspomagane AI przy użyciu Cursor i Claude Opus do omijania EDR
  • Prawie 80 modułów dla ponad 70 technik, testowane przeciw Sophos, CrowdStrike, Microsoft EDR
  • Sophos ocenia, że przykrywka red team jest prawdopodobnie fałszywa, powiązana z ransomware i kradzieżą danych

"Firma Sophos X-Ops odkryła podmiot zagrażający wykorzystujący narzędzia do kodowania AI, w tym Cursor i Claude Opus, do opracowywania malware omijającego oprogramowanie EDR. Podmiot zbudował laboratorium ze skryptami Python—częściowo wygenerowanymi przez AI i napisanymi po rosyjsku—produkując prawie 80 modułów obejmujących ponad 70 technik. Choć przedstawiony jako projekt red team, Sophos ocenia, że etykieta jest prawdopodobnie przykrywką dla rzeczywistej działalności poeksploatacyjnej, powiązanej z ransomware i kradzieżą danych. AI nie było autonomiczne; kluczowy pozostał ludzki przegląd. Sophos zaleca podstawy obrony w głąb."

#tworzenie malware wspomagane AI #techniki omijania EDR #ominiecie zabezpieczeń Claude Opus

Macierz dyskusji

0 segments

brak komentarzy.