0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Un actor amenințător a dezvoltat malware de evitare EDR folosind instrumente AI (infosecurity-magazine.com)

· 57z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Dezvoltare malware asistată de AI cu Cursor și Claude Opus pentru evitare EDR
  • Aproape 80 de module pentru peste 70 de tehnici, testate împotriva Sophos, CrowdStrike, Microsoft EDR
  • Sophos evaluează că acoperirea red team este probabil falsă, legată de ransomware și furt de date

"Sophos X-Ops a descoperit un actor amenințător care folosea instrumente de codare AI, inclusiv Cursor și Claude Opus, pentru a dezvolta malware care ocolește software-ul EDR. Actorul a construit un laborator cu scripturi Python—parțial generate de AI și scrise în rusă—producând aproape 80 de module care acoperă peste 70 de tehnici. Deși prezentat ca un proiect de red team, Sophos evaluează că eticheta este probabil o acoperire pentru activități reale de post-exploatare, legate de ransomware și furt de date. AI nu a fost autonom; revizuirea umană a rămas critică. Sophos recomandă fundamente de apărare în profunzime."

#dezvoltare malware asistată de AI #tehnici de evitare EDR #ocolirea gardurilor Claude Opus

Matrice de discuții

0 segments

niciun comentariu momentan.