Un actor amenințător a dezvoltat malware de evitare EDR folosind instrumente AI (infosecurity-magazine.com)
- Dezvoltare malware asistată de AI cu Cursor și Claude Opus pentru evitare EDR
- Aproape 80 de module pentru peste 70 de tehnici, testate împotriva Sophos, CrowdStrike, Microsoft EDR
- Sophos evaluează că acoperirea red team este probabil falsă, legată de ransomware și furt de date
"Sophos X-Ops a descoperit un actor amenințător care folosea instrumente de codare AI, inclusiv Cursor și Claude Opus, pentru a dezvolta malware care ocolește software-ul EDR. Actorul a construit un laborator cu scripturi Python—parțial generate de AI și scrise în rusă—producând aproape 80 de module care acoperă peste 70 de tehnici. Deși prezentat ca un proiect de red team, Sophos evaluează că eticheta este probabil o acoperire pentru activități reale de post-exploatare, legate de ransomware și furt de date. AI nu a fost autonom; revizuirea umană a rămas critică. Sophos recomandă fundamente de apărare în profunzime."
niciun comentariu momentan.