AI által támogatott kártevők helyzete 2026 augusztus
A Palo Alto Networks Unit 42 több mint 400 AI-hoz kapcsolódó malware-mintát vizsgált meg, de ezek mindössze 3%-a, 12 minta jelent meg valódi, Cortex XDR-rel védett végpontokon. A minták körülbelül 97%-a PoC, kutatási vagy biztonsági tesztkód, illetve olyan hagyományos malware volt, amely csak AI-termékek nevével próbálta megtéveszteni a felhasználókat.
A valódi környezetben megjelent fenyegetések között volt a FunkSec ransomware, Oyster backdoor, Rhadamanthys stealer, egy COM-hijacking DLL és egy trójai AI-alkalmazás. A FunkSecből hat nap alatt hét különböző build készült, ami az LLM-ekkel gyorsított malware-fejlesztésre utal. A legelterjedtebb minta egy legitim tanúsítvánnyal aláírt, Recipe Lister alkalmazásnak álcázott telepítő volt, amely JavaScript backdoort indított, és több mint 50 szervezetnél jelent meg.
A vizsgálat szerint az AI jelenleg elsősorban a malware elkészítését és gyors iterációját könnyíti, nem pedig annak észlelhetetlenségét. A valódi mintákat hagyományos sandbox-, viselkedés-, entrópia- és code-signing anomáliaelemzéssel is fel lehetett ismerni; egyik sem igényelt kifejezetten AI-malware-re tervezett új detektálási módszert.