Касперский нашёл вредонос? ИИ перепишет его и попробует снова

leer en español

6936
Касперский нашёл вредонос? ИИ перепишет его и попробует снова

Антивирусная гонка превратилась в автоматический цикл.

image

Антивирус обнаружил вредоносное ПО? Для части атакующих такой сигнал уже не означает конец кампании. Anthropic описала рабочий процесс, в котором ИИ-агенты сами замечали срабатывание защиты, меняли обнаруженные компоненты, пересобирали вредонос и снова отправляли его в бой, пока новая версия не переставала детектироваться.

Схема работала как замкнутый цикл. Агенты следили за тем, насколько успешно инструменты обходят известные средства защиты. После обнаружения система определяла проблемные артефакты, меняла их и повторно разворачивала сборку. Человек при таком подходе мог сосредоточиться на целях и результатах, пока рутинную гонку с детектами забирала автоматизация. Похожий переход от помощника к системе, способной вести атаку почти самостоятельно, Anthropic уже наблюдает в реальных операциях.

Главное изменение касается цены обнаружения для атакующего. Раньше новая сигнатура могла остановить кампанию и заставить операторов вручную разбирать причину срабатывания, менять инструментарий и заново тестировать его. Теперь значительную часть такого цикла способен выполнять ИИ. По оценке Anthropic, по крайней мере теоретически, атакующие могут адаптировать инструменты быстрее, чем защитники успевают выпускать и разворачивать новые статические детекты.

Автоматизация не ограничивалась пересборкой вредоносного кода. ИИ помогал создавать инфраструктуру, готовить фишинговые кампании, следить за каналами управления, поддерживать доступ к скомпрометированным системам и обрабатывать похищенную информацию. Возможности автономных моделей уже доходили до полноценного поиска слабых мест и эксплуатации, что показал эксперимент, где Claude смог найти брешь и продолжить работу почти без участия человека.

После успешной пересборки изменённые инструменты размещали на временных серверах и применяли в реальных атаках, включая фишинг, ClickFix и подмену DNS. Anthropic подчёркивает, что описывает наиболее заметные и необычные случаи злоупотребления Claude, а не типичное поведение пользователей сервиса.

Механизм подробно описан в отчёте Anthropic, который охватывает выявленную активность с декабря 2025 по август 2026 года. Компания заблокировала связанные аккаунты, усилила механизмы выявления похожего поведения и передала сведения отраслевым партнёрам и властям там, где сочла такой шаг необходимым. Конкретный антивирус или EDR-продукт в эпизоде не назван, поэтому связывать обнаружение именно с продуктами Kaspersky нельзя.

Скорость уже меняет и соседнюю часть кибератак. В июне Claude за считаные часы собирал рабочие эксплойты по недавно закрытым уязвимостям, сокращая промежуток между публикацией исправления и появлением готового инструмента атаки.

Ещё раньше автономный Claude показал, насколько мало ручной работы может потребоваться для эксплуатации сложной цели. Модель смогла самостоятельно взломать серверы и довести несколько цепочек эксплуатации до рабочего состояния всего за несколько часов вычислений.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама