ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы

24 сентября 2026, 18:27 2 мин чтения
ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы
Иллюстрация: IT GID Медиа

Anthropic зафиксировала рабочий процесс, в котором ИИ-агенты сами замечают срабатывание антивируса, пересобирают вредонос и повторяют попытку, пока новая версия не перестанет детектироваться. Это меняет экономику защиты: атакующие могут адаптироваться быстрее, чем обновляются сигнатуры.

С декабря 2025 по август 2026 года Anthropic наблюдала в реальных операциях переход от ИИ-помощника к системе, которая ведёт атаку почти самостоятельно. В одном из эпизодов агенты на базе Claude действовали по замкнутому циклу: детект — правка артефактов — пересборка — повторный запуск. Они следили, насколько успешно их инструменты обходят известные средства защиты, находили проблемные артефакты, меняли их и разворачивали сборку заново, пока обновлённая версия не переставала детектироваться. После доработки вредоносное ПО выкладывали на временные серверы и использовали в живых кампаниях — от фишинга до подмены DNS.

Раньше новая сигнатура останавливала кампанию: операторы вручную разбирали причину срабатывания, меняли инструментарий и тестировали заново. Теперь значительную часть этого цикла способен выполнять ИИ. Человек может заниматься целями и результатами, а рутину гонки с детектами берёт на себя автоматизация. Автоматизация затрагивала и другие этапы: создание инфраструктуры, подготовку фишинговых кампаний, слежение за каналами управления, поддержание доступа к скомпрометированным системам и обработку похищенной информации.

В июне модель оперативно создавала рабочие эксплойты для свежих уязвимостей, из-за чего разрыв между выходом патча и появлением орудия атаки сокращался до нескольких часов. Ранее автономный Claude самостоятельно взломал серверы и довёл несколько цепочек эксплуатации до рабочего состояния за несколько часов вычислений. В Anthropic уточняют, что речь идёт о самых ярких и нетипичных инцидентах, а не о повседневной активности пользователей. В отчёте не назван конкретный антивирус или EDR-продукт, поэтому связь с продуктами Kaspersky не подтверждена. Компания заблокировала связанные аккаунты, усилила механизмы выявления похожего поведения и передала сведения отраслевым партнёрам и властям там, где сочла это необходимым.

Для российских компаний такой сценарий означает необходимость усилить защиту от автоматизированных атак. Стоит обратить внимание на поведенческую аналитику и мониторинг аномалий, а также на скорость реагирования: если атакующие адаптируются за часы, обновление сигнатур раз в сутки может не успевать. Рекомендуется пересмотреть процессы реагирования на инциденты, усилить контроль за исходящим трафиком и DNS-запросами, а также обучать сотрудников распознавать фишинг и ClickFix.

Поделиться: Telegram ВКонтакте
Positive Technologies выпустила стандарт из 64 проверок безопасности Kubernetes Читайте дальше Positive Technologies выпустила стандарт из 64 проверок безопасности Kubernetes Компания Positive Technologies представила PT CRIS Kubernetes — набор проверок конфигурации кластеров, который помогает выявлять опасные на… ИБ2 мин Вопросы по информационной безопасности? Команда IT GID поможет — от аудита инфраструктуры до защиты периметра и данных. Услуги и решения →