Admin
Администратор
Искусственный интеллект всё чаще используется не только для защиты, но и для создания вредоносных программ.
Специалисты Sophos обнаружили инфраструктуру, где ИИ применялся для разработки инструментов, способных обходить современные системы защиты.
Расследование началось после обнаружения подозрительного устройства в сети клиента. Аналитики выявили набор инструментов для маскировки активности, включая имитацию веб-трафика и управление через Telegram. Вредоносные программы создавались с использованием ИИ, который помогал собирать данные и организовывать процессы. В лаборатории использовались виртуальные машины для тестирования обходов защиты Sophos, CrowdStrike и Microsoft Defender. Основной агент на базе Claude Opus 4.5 координировал работу других компонентов. Злоумышленники изучали публикации экспертов по кибербезопасности и поручали ИИ выделять техники атак. Sophos предупреждает об ускорении разработки вредоносных инструментов с помощью ИИ и рекомендует использовать современные методы защиты.