AI против AI: как вирус PromptLock заставил кибербезопасность перейти на автопилот

AI против AI: как вирус PromptLock заставил кибербезопасность перейти на автопилот

Похоже, мир кибербезопасности окончательно сошёл с ума. Если раньше вирусы писали люди, то теперь вирусы пишут сами себя — при помощи искусственного интеллекта. Встречайте PromptLock — первый «AI-native» зловред, который сам переписывает свой код на ходу, чтобы его невозможно было поймать.

Когда антивирус устал

Раньше всё было просто: ты ставишь антивирус, он ищет знакомые сигнатуры, находит заразу и удаляет. А потом пришёл AI, и внезапно вирус стал умнее антивируса.

PromptLock запускает свой собственный мини-LLM через локальный API Ollama, сканирует систему, смотрит, какие защитные программы стоят, и тут же пишет под них индивидуальный сценарий атаки. Индивидуальный вирус, пошитый строго по меркам вашей системы.

Подписи? Нет. Хэши? Забудьте. Этот код живёт один раз и умирает навсегда вместе с заражённой системой. Как мем в Telegram, отправленный без возможности пересылки.

Агент против агента

Раз разработчики защиты поняли, что вручную за всем этим не уследить, они тоже отправились по пути полностью автономных агентов.

Microsoft превратила свой Security Copilot в «боевую ИИ-единицу» Defender XDR: теперь агенты сами находят фишинговые письма и шлют их в кибер-ад до того, как успеет понять аналитик. CrowdStrike пошла дальше и выпустила «Agentic Security Workforce» — по сути, армию цифровых ботов, которые изолируют заражённые устройства без участия человека.

SentinelOne, чтобы не отставать, показала Purple AI Athena — ИИ, который сам расследует инцидент, оценивает ущерб и выписывает рецепт лечения. Аналитик в этой схеме — уже не врач, а скорее наблюдатель, которому показывают автоматический отчёт: «Мы всё сделали. Отдохните».

ИИ — новая линия фронта

Проблема в том, что такие умные защиты стоят дорого. Малый бизнес, как обычно, остаётся крайним: вирусы уже пишут свои программы без участия человека, а антивирусы, способные им противостоять, доступны только крупным корпорациям.

И вот получается парадокс: ИИ теперь нужен не только маркетологам и дизайнером, но и грабителям. Обычный человек может столкнуться с хакером, который даже не существует как человек. Просто набор промтов и модель на сервере.

Будущее настало, и оно... компилируется локально.

1
5 комментариев