ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы

Anthropic зафиксировала рабочий процесс, в котором ИИ-агенты сами замечают срабатывание антивируса, пересобирают вредонос и повторяют попытку, пока новая версия не перестанет детектироваться. Это меняет экономику защиты: атакующие могут адаптироваться быстрее, чем обновляются сигнатуры.
С декабря 2025 по август 2026 года Anthropic наблюдала в реальных операциях переход от ИИ-помощника к системе, которая ведёт атаку почти самостоятельно. В одном из эпизодов агенты на базе Claude действовали по замкнутому циклу: детект — правка артефактов — пересборка — повторный запуск. Они следили, насколько успешно их инструменты обходят известные средства защиты, находили проблемные артефакты, меняли их и разворачивали сборку заново, пока обновлённая версия не переставала детектироваться. После доработки вредоносное ПО выкладывали на временные серверы и использовали в живых кампаниях — от фишинга до подмены DNS.
Раньше новая сигнатура останавливала кампанию: операторы вручную разбирали причину срабатывания, меняли инструментарий и тестировали заново. Теперь значительную часть этого цикла способен выполнять ИИ. Человек может заниматься целями и результатами, а рутину гонки с детектами берёт на себя автоматизация. Автоматизация затрагивала и другие этапы: создание инфраструктуры, подготовку фишинговых кампаний, слежение за каналами управления, поддержание доступа к скомпрометированным системам и обработку похищенной информации.
В июне модель оперативно создавала рабочие эксплойты для свежих уязвимостей, из-за чего разрыв между выходом патча и появлением орудия атаки сокращался до нескольких часов. Ранее автономный Claude самостоятельно взломал серверы и довёл несколько цепочек эксплуатации до рабочего состояния за несколько часов вычислений. В Anthropic уточняют, что речь идёт о самых ярких и нетипичных инцидентах, а не о повседневной активности пользователей. В отчёте не назван конкретный антивирус или EDR-продукт, поэтому связь с продуктами Kaspersky не подтверждена. Компания заблокировала связанные аккаунты, усилила механизмы выявления похожего поведения и передала сведения отраслевым партнёрам и властям там, где сочла это необходимым.
Для российских компаний такой сценарий означает необходимость усилить защиту от автоматизированных атак. Стоит обратить внимание на поведенческую аналитику и мониторинг аномалий, а также на скорость реагирования: если атакующие адаптируются за часы, обновление сигнатур раз в сутки может не успевать. Рекомендуется пересмотреть процессы реагирования на инциденты, усилить контроль за исходящим трафиком и DNS-запросами, а также обучать сотрудников распознавать фишинг и ClickFix.
