AI malver je sve češći, ali retko stiže do stvarnih korisnika

Vesti, 27.08.2026, 10:00 AM

AI malver je sve češći, ali retko stiže do stvarnih korisnika

Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da je samo mali deo njih pronađen na računarima korisnika. Oko 97% analiziranih uzoraka postojalo je samo u istraživačkim repozitorijumima, sandbox okruženjima i na VirusTotal-u, dok je svega 12 uzoraka pronađeno na zaštićenim računarima u stvarnim okruženjima.

Istraživači su analizirali 405 različitih uzoraka kod kojih je AI na neki način bio deo malvera, njegove distribucije ili načina na koji se predstavlja korisnicima.

Rezultati pokazuju veliki raskorak između broja AI malvera koji se mogu pronaći u javnim bazama i njihove stvarne upotrebe u napadima.

Od 405 analiziranih uzoraka, samo 12 se pojavilo na uređajima zaštićenim bezbednosnim sistemima kompanije Palo Alto Networks, što predstavlja oko 3% ukupnog broja. Preostalih 97% nije pronađeno na korisničkim uređajima ili u mrežnom saobraćaju koji su istraživači pratili.

Veliki deo tih uzoraka zapravo čine demonstracioni projekti i proof-of-concept malveri koje su napravili istraživači kako bi pokazali na koji način AI može da se koristi u napadima.

Drugu grupu čine uzorci koje bezbednosni timovi koriste za testiranje sopstvenih sistema zaštite.

Tu su i malveri koji AI koriste samo kao mamac. Njihovi fajlovi nose imena poznatih AI proizvoda ili se predstavljaju kao AI aplikacije, iako se iza njih nalazi konvencionalan malver. U tim slučajevima AI nije nova tehnička mogućnost napadača, već način da se korisnik navede da preuzme zlonamerni program.

Ipak, među uzorcima koji su pronađeni na uređajima zaštićenim Cortex XDR-om bilo je nekoliko zanimljivih primera.

Najzastupljeniji je bio FunkSec ransomware, za koji više istraživača smatra da je delimično razvijen uz pomoć velikih jezičkih modela. Unit 42 je pronašao sedam njegovih varijanti napravljenih za samo šest dana početkom januara 2025. godine.

Prema istraživačima, takav tempo razvoja pokazuje da korišćenje velikih jezičkih modela može da ubrza razvoj novih varijanti ransomware-a.

Drugi primer bila je trojanizovana aplikacija koja se predstavljala kao program za pronalaženje recepata pod nazivom Recipe Lister. Uzorak se pojavio u više od 50 organizacija i bio je digitalno potpisan sertifikatom koji je u međuvremenu opozvan.

Istraživači su pronašli i lažni Dropbox instalacioni program koji je izgledao kao legitimno potpisan softver, ali je zapravo instalirao Oyster backdoor, kao i Rhadamanthys stealer i još jedan uzorak koji se predstavljao kao komponenta bezbednosnog programa 360 Total Security.

Međutim, analiza Unit 42 pokazala je još nešto važno: za otkrivanje ovih uzoraka nisu bile potrebne nove metode zaštite samo zato što je AI učestvovao u njihovom nastanku.

Uzorci koji su stigli do stvarnih okruženja obuhvaćenih analizom otkrivani su istim metodama koje se koriste za klasične malvere — analizom njihovog ponašanja, pokretanjem u sandbox okruženju i prepoznavanjem drugih karakteristika zlonamernog koda.

Drugim rečima, iako veliki jezički modeli mogu da ubrzaju razvoj pojedinih vrsta malvera, analizirani uzorci su nakon pokretanja i dalje pokazivali karakteristike koje postojeći bezbednosni sistemi mogu da prepoznaju.

Unit 42 zato zaključuje da AI malver nije samo hajp, ali da njegova stvarna zastupljenost za sada značajno zaostaje za količinom uzoraka koja se može videti u javnim bazama.

AI može da smanji prepreke za razvoj malvera i, kao u slučaju FunkSec-a, ubrza pravljenje novih varijanti. Za sada, međutim, nema dokaza da im je omogućio da zaobiđu postojeće metode zaštite na potpuno nov način.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje