Walka z dynamicznym malware – jak Google wykorzystuje AI do obrony?
Przestępcy nie tylko korzystają z AI do zwiększenia produktywności, ale zaczęli wdrażać nowe, autonomiczne złośliwe oprogramowanie, które dynamicznie zmienia swoje zachowanie podczas ataku. Brzmi jak scenariusz filmu sci-fi? Niestety nie — to rzeczywistość, która właśnie się dzieje. Google Threat Intelligence Group wykryła malware, które wykorzystuje modele językowe AI, takie jak Gemini, aby na bieżąco zmieniać swój kod, omijać zabezpieczenia i skuteczniej unikać wykrycia.
W tym tekście (4)
Nowa era autonomicznego malware
Wyobraź sobie wirusa komputerowego, który jak kameleon w dżungli, zmienia swój wygląd i zachowanie co godzinę, by ukryć się przed detekcją. Tak działają eksperymentalne próbki takie jak PROMPTFLUX — malware pisane w VBScript, które łączy się z API Google Gemini, by generować i modyfikować swój własny kod „just-in-time”. To pierwszy znany przypadek użycia AI w prawdziwej operacji malware, gdzie kod nie jest statyczny, ale tworzony i przystosowywany na żywo.
AI – nie tylko narzędzie obronne, ale też broń ofensywna
Google zauważyło, że zagrożenia idą krok dalej — atakujący korzystają z AI nie tylko do tworzenia malware, lecz także do prowadzenia zaawansowanej inżynierii społecznej. Przestępcy podszywają się np. pod studentów, by obejść zabezpieczenia systemów AI i wyciągnąć z nich niedostępne informacje. Przykładowo, rosyjski APT28 używał modelu Qwen2.5 do generowania poleceń kradnących dane, zaś inne grupy stosują głębokie fałszerstwa obrazów do oszustw.
Realne przykłady i konsekwencje biznesowe
Eksperymentalny charakter takich malware oznacza, że jeszcze nie mamy do czynienia z masową falą ataków, ale to kwestia czasu. Firmy muszą zrozumieć, że tradycyjne systemy antywirusowe mogą przestać wystarczać. Dynamiczne malware to zagrożenie dla każdej organizacji, zwłaszcza jeśli mamy do czynienia z atakami ukierunkowanymi i dotykającymi krytycznych systemów, od chmur, przez mobilne urządzenia, po konteneryzację. Koszty zlekceważenia tego trendu mogą być ogromne – od utraty danych po utratę reputacji i kar finansowych.
Jak się chronić?
Musicie wdrożyć wielowarstwową strategię obrony, nie polegać wyłącznie na statycznych sygnaturach. Sztuczna inteligencja powinna stać się Waszym sojusznikiem — obecnie Google eksperymentuje z agentem CodeMender, który automatycznie naprawia wykryte luki, oraz Big Sleep odpowiedzialnym za łapanie "zero-day". Zwróćcie uwagę na monitoring zachowań w czasie rzeczywistym i zespół gotowy do szybkiej reakcji. Przyszłość obrony to AI kontra AI. Przyszłość walki z cyberzagrożeniami to bitwa inteligencji — nie tylko ludzkiej, ale i sztucznej. Jeśli nie zaczniemy traktować AI jako integralnej części systemu obronnego, wkrótce może nas ona pokonać, działając podstępnie i dynamicznie. Nie siedźcie z założonymi rękami — zacznijcie wdrażać rozwiązania, które będą nadążały za rosnącą inteligencją zagrożeń. Bo w tej grze kto pierwszy się zaadaptuje, ten wygra.
Źródła:
- Google Threat Intelligence Group Report, listopad 2025
- Analizy malware PromptFlux i PromptSteal
- Google Secure AI Framework and AI Security Tools