Czy promptmorphism to nowa era złośliwego AI?
Czy promptmorphism to nowa era złośliwego AI?
Polimorfizm, od lat skuteczna technika unikania detekcji przez złośliwe oprogramowanie, ewoluuje. Klasyczny polimorfizm polega na dynamicznej zmianie kodu końcowego, co utrudniało identyfikację na podstawie sygnatur.
Teraz eksperci z Gen Digital opisują kolejny krok: promptmorphism. To podejście przenosi zmienność na sam początek procesu – na etap generowania kodu przez AI. Zamiast modyfikować gotowy kod, atakujący zmienia polecenia (prompty) wysyłane do modelu AI, co skutkuje generowaniem zupełnie różnych, niepowtarzalnych wariantów złośliwego oprogramowania od razu.
Ta zmiana, związana z modelem "Loader-as-a-Service", oznacza, że każda nowa próbka malware może być unikalna już w momencie stworzenia, radykalnie podnosząc trudność obrony opartej na znanych wzorcach.
- Klasyczny polimorfizm: Mutacja istniejącego kodu przed dystrybucją.
- Promptmorphism: Mutacja poleceń do AI, która generuje zupełnie nowy kod.
- Skutek: Ograniczenie skuteczności tradycyjnych systemów antywirusowych bazujących na sygnaturach.
Na podstawie: Źródła








