Хотя такая деятельность до сих пор не является нормой в экосистеме вымогателей, результаты представляют собой резкое предупреждение.
«Определенно есть некоторые группы, которые используют ИИ, чтобы помочь с разработкой вымогателей и вредоносных программ, но, насколько это может сказать, будущее, большинство Не так, как, – говорит Аллан Лиска, аналитик службы безопасности, записанной в будущем, которая специализируется на вымогательстве. «Где мы видим, что больше ИИ широко используется в начальном доступе».
Отдельно исследователи из компании по кибербезопасности Eset на этой неделе заявлено Чтобы обнаружить «первую известную вымогательную программу с AI», получили название racklock. Исследователи говорят, что вредоносное ПО, которое в значительной степени работает локально на машине и использует модель ИИ с открытым исходным кодом от Open, может «генерировать вредоносные сценарии LUA на лету» и использовать их для проверки файлов, на которые хакеры могут нацелиться, красть данные и развернуть шифрование. ESET считает, что код является доказательством концепции, которое, по-видимому, не было развернуто против жертв, но исследователи подчеркивают, что он иллюстрирует, как киберпреступники начинают использовать LLMS в рамках своих наборов инструментов.
«Развертывание A-Assisted Ransomware представляет определенные проблемы, в первую очередь из-за большого размера моделей ИИ и их высоких вычислительных требований. Однако вполне возможно, что киберпреступники найдут способы обойти эти ограничения»,-исследователи вредоносных программ ESET Антон Черепанов и Питер Стрицек, которые обнаружили новое вымогатель, написали в по электронной почте. «Что касается развития, то почти наверняка, что актеры угроз активно изучают эту область, и мы, вероятно, увидим больше попыток создать все более сложные угрозы».
Несмотря на то, что в реальном мире не использовался быстрый залог, выводы Anpropic еще больше подчеркивают скорость, с которой киберпреступники переходят к строительству LLMS в их операции и инфраструктуре. Компания искусственного интеллекта также заметила еще одну киберпреступную группу, которая отслеживает как GTG-2002, используя Claude Code для автоматического поиска целей для атаки, получения доступа в сети жертв, разработка вредоносных программ, а затем эксфильтрат, анализировать то, что было украдено, и разрабатывает ноту вырвания.
В прошлом месяце эта атака повлияла на «по крайней мере» 17 организаций в правительстве, здравоохранении, службах экстренных аварий и религиозных учреждениях, говорит Антропический, не называя ни одну из пострадавших от организаций. «Операция демонстрирует эволюцию в киберпреступности,-написали в своем отчете исследователи Антропика,-где ИИ служит как техническим консультантом, так и активным оператором, что позволяет атаковать, которые были бы более сложными и трудоемкими для отдельных актеров для выполнения вручную».
2025-08-27 12:36:00
1756357863
#Эпоха #сгенерированной #Ransomware #появилась
Читайте также
