Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter
CybernewsyMalware i analiza zagrożeńSztuczna inteligencjaOprogramowanie i narzędzia pracyThreat intelligence i APT

Walka z dynamicznym malware – jak Google wykorzystuje AI do obrony?

Przestępcy nie tylko korzystają z AI do zwiększenia produktywności, ale zaczęli wdrażać nowe, autonomiczne złośliwe oprogramowanie, które dynamicznie zmienia swoje zachowanie podczas ataku. Brzmi jak scenariusz filmu sci-fi? Niestety nie — to rzeczywistość, która właśnie się dzieje. Google Threat Intelligence Group wykryła malware, które wykorzystuje modele językowe AI, takie jak Gemini, aby na bieżąco zmieniać swój kod, omijać zabezpieczenia i skuteczniej unikać wykrycia.

W tym tekście (4)


Nowa era autonomicznego malware

Wyobraź sobie wirusa komputerowego, który jak kameleon w dżungli, zmienia swój wygląd i zachowanie co godzinę, by ukryć się przed detekcją. Tak działają eksperymentalne próbki takie jak PROMPTFLUX — malware pisane w VBScript, które łączy się z API Google Gemini, by generować i modyfikować swój własny kod „just-in-time”. To pierwszy znany przypadek użycia AI w prawdziwej operacji malware, gdzie kod nie jest statyczny, ale tworzony i przystosowywany na żywo.

AI – nie tylko narzędzie obronne, ale też broń ofensywna

Google zauważyło, że zagrożenia idą krok dalej — atakujący korzystają z AI nie tylko do tworzenia malware, lecz także do prowadzenia zaawansowanej inżynierii społecznej. Przestępcy podszywają się np. pod studentów, by obejść zabezpieczenia systemów AI i wyciągnąć z nich niedostępne informacje. Przykładowo, rosyjski APT28 używał modelu Qwen2.5 do generowania poleceń kradnących dane, zaś inne grupy stosują głębokie fałszerstwa obrazów do oszustw.

Realne przykłady i konsekwencje biznesowe

Eksperymentalny charakter takich malware oznacza, że jeszcze nie mamy do czynienia z masową falą ataków, ale to kwestia czasu. Firmy muszą zrozumieć, że tradycyjne systemy antywirusowe mogą przestać wystarczać. Dynamiczne malware to zagrożenie dla każdej organizacji, zwłaszcza jeśli mamy do czynienia z atakami ukierunkowanymi i dotykającymi krytycznych systemów, od chmur, przez mobilne urządzenia, po konteneryzację. Koszty zlekceważenia tego trendu mogą być ogromne – od utraty danych po utratę reputacji i kar finansowych.

Jak się chronić?

Musicie wdrożyć wielowarstwową strategię obrony, nie polegać wyłącznie na statycznych sygnaturach. Sztuczna inteligencja powinna stać się Waszym sojusznikiem — obecnie Google eksperymentuje z agentem CodeMender, który automatycznie naprawia wykryte luki, oraz Big Sleep odpowiedzialnym za łapanie "zero-day". Zwróćcie uwagę na monitoring zachowań w czasie rzeczywistym i zespół gotowy do szybkiej reakcji. Przyszłość obrony to AI kontra AI. Przyszłość walki z cyberzagrożeniami to bitwa inteligencji — nie tylko ludzkiej, ale i sztucznej. Jeśli nie zaczniemy traktować AI jako integralnej części systemu obronnego, wkrótce może nas ona pokonać, działając podstępnie i dynamicznie. Nie siedźcie z założonymi rękami — zacznijcie wdrażać rozwiązania, które będą nadążały za rosnącą inteligencją zagrożeń. Bo w tej grze kto pierwszy się zaadaptuje, ten wygra.

Źródła:

  • Google Threat  Intelligence Group Report, listopad 2025​
  • Analizy malware  PromptFlux i PromptSteal​
  • Google Secure AI  Framework and AI Security Tools​

Powiązane materiały