AI malver je sve češći, ali retko stiže do stvarnih korisnika
Vesti, 27.08.2026, 10:00 AM
Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da je samo mali deo njih pronađen na računarima korisnika. Oko 97% analiziranih uzoraka postojalo je samo u istraživačkim repozitorijumima, sandbox okruženjima i na VirusTotal-u, dok je svega 12 uzoraka pronađeno na zaštićenim računarima u stvarnim okruženjima.
Istraživači su analizirali 405 različitih uzoraka kod kojih je AI na neki način bio deo malvera, njegove distribucije ili načina na koji se predstavlja korisnicima.
Rezultati pokazuju veliki raskorak između broja AI malvera koji se mogu pronaći u javnim bazama i njihove stvarne upotrebe u napadima.
Od 405 analiziranih uzoraka, samo 12 se pojavilo na uređajima zaštićenim bezbednosnim sistemima kompanije Palo Alto Networks, što predstavlja oko 3% ukupnog broja. Preostalih 97% nije pronađeno na korisničkim uređajima ili u mrežnom saobraćaju koji su istraživači pratili.
Veliki deo tih uzoraka zapravo čine demonstracioni projekti i proof-of-concept malveri koje su napravili istraživači kako bi pokazali na koji način AI može da se koristi u napadima.
Drugu grupu čine uzorci koje bezbednosni timovi koriste za testiranje sopstvenih sistema zaštite.
Tu su i malveri koji AI koriste samo kao mamac. Njihovi fajlovi nose imena poznatih AI proizvoda ili se predstavljaju kao AI aplikacije, iako se iza njih nalazi konvencionalan malver. U tim slučajevima AI nije nova tehnička mogućnost napadača, već način da se korisnik navede da preuzme zlonamerni program.
Ipak, među uzorcima koji su pronađeni na uređajima zaštićenim Cortex XDR-om bilo je nekoliko zanimljivih primera.
Najzastupljeniji je bio FunkSec ransomware, za koji više istraživača smatra da je delimično razvijen uz pomoć velikih jezičkih modela. Unit 42 je pronašao sedam njegovih varijanti napravljenih za samo šest dana početkom januara 2025. godine.
Prema istraživačima, takav tempo razvoja pokazuje da korišćenje velikih jezičkih modela može da ubrza razvoj novih varijanti ransomware-a.
Drugi primer bila je trojanizovana aplikacija koja se predstavljala kao program za pronalaženje recepata pod nazivom Recipe Lister. Uzorak se pojavio u više od 50 organizacija i bio je digitalno potpisan sertifikatom koji je u međuvremenu opozvan.
Istraživači su pronašli i lažni Dropbox instalacioni program koji je izgledao kao legitimno potpisan softver, ali je zapravo instalirao Oyster backdoor, kao i Rhadamanthys stealer i još jedan uzorak koji se predstavljao kao komponenta bezbednosnog programa 360 Total Security.
Međutim, analiza Unit 42 pokazala je još nešto važno: za otkrivanje ovih uzoraka nisu bile potrebne nove metode zaštite samo zato što je AI učestvovao u njihovom nastanku.
Uzorci koji su stigli do stvarnih okruženja obuhvaćenih analizom otkrivani su istim metodama koje se koriste za klasične malvere — analizom njihovog ponašanja, pokretanjem u sandbox okruženju i prepoznavanjem drugih karakteristika zlonamernog koda.
Drugim rečima, iako veliki jezički modeli mogu da ubrzaju razvoj pojedinih vrsta malvera, analizirani uzorci su nakon pokretanja i dalje pokazivali karakteristike koje postojeći bezbednosni sistemi mogu da prepoznaju.
Unit 42 zato zaključuje da AI malver nije samo hajp, ali da njegova stvarna zastupljenost za sada značajno zaostaje za količinom uzoraka koja se može videti u javnim bazama.
AI može da smanji prepreke za razvoj malvera i, kao u slučaju FunkSec-a, ubrza pravljenje novih varijanti. Za sada, međutim, nema dokaza da im je omogućio da zaobiđu postojeće metode zaštite na potpuno nov način.
Izdvojeno
AI malver je sve češći, ali retko stiže do stvarnih korisnika
Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da j... Dalje
Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki
Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje
Malver WeedHack cilja Minecraft igrače preko Google pretrage
Malver WeedHack, koji je već zarazio više od 116.000 igrača Minecrafta, nastavio je da se širi i nakon što je u julu ugašena infrastruktura koju... Dalje
Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima
Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti isko... Dalje
Lažni Microsoft skeneri navode korisnike da uklone antivirus
Lažni sajtovi koji se predstavljaju kao Microsoftov bezbednosni servis prikazuju izmišljene rezultate skeniranja i navode korisnike da uklone antivi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





