AI-generated malware and botnets are moving from concept to production

Les malwares et botnets générés par l’IA passent du concept à la production

Des chercheurs ont signalé plusieurs projets de malware et de botnet montrant des signes d’assistance par des LLM, notamment TuxBot v3 Evolution et du code de reconnaissance PowerShell généré par l’IA. TuxBot a été décrit comme un botnet IoT modulaire construit avec du code généré par l’IA et incluant même des avertissements de sécurité ainsi que des restes de chaîne de pensée dans le code source. Dans un autre cas, Huntress a trouvé un malware de reconnaissance PowerShell personnalisé apparemment généré par un assistant IA pour cartographier un environnement Active Directory. Ces histoires sont importantes car elles montrent que l’IA abaisse la barre d’entrée pour créer des outils offensifs spécialisés, même lorsque la qualité du code est inégale. Les implications vont au-delà de la qualité des malwares : l’IA peut aider les attaquants à itérer plus vite, à s’adapter à des défenses propres à l’environnement et à construire des outils plus convaincants. Les équipes de sécurité doivent s’attendre à davantage de charges utiles personnalisées et adaptatives plutôt qu’à de simples malwares de masse.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire