Зловмисник розробив шкідливе програмне забезпечення для обходу EDR за допомогою інструментів ШІ (infosecurity-magazine.com)
- Розробка шкідливого ПЗ за допомогою ШІ з використанням Cursor та Claude Opus для обходу EDR
- Майже 80 модулів для понад 70 технік, протестовано проти Sophos, CrowdStrike, Microsoft EDR
- Sophos вважає прикриття red team, ймовірно, неправдивим, пов'язаним з програмами-вимагачами та крадіжкою даних
"Sophos X-Ops виявила зловмисника, який використовував інструменти кодування ШІ, зокрема Cursor та Claude Opus, для розробки шкідливого ПЗ, яке обходить програмне забезпечення EDR. Зловмисник створив лабораторію зі скриптами Python—частково згенерованими ШІ та написаними російською—створивши майже 80 модулів, що охоплюють понад 70 технік. Хоча представлено як проект red team, Sophos оцінює, що це, ймовірно, прикриття для реальної пост-експлуатаційної діяльності, пов'язаної з програмами-вимагачами та крадіжкою даних. ШІ не був автономним; вирішальною залишалася перевірка людиною. Sophos рекомендує основи глибокої оборони."
коментарів ще немає.