Cайт веб-разработчика, программиста Ruby on Rails ESV Corp. Екатеринбург, Москва, Санкт-Петербург, Новосибирск, Первоуральск

97% ИИ-вредоносов так и не вышли из песочниц. Страшный сценарий пока остался лишь на бумаге

Разговоры об ИИ-вредоносах всё чаще звучат так, будто новая волна уже захлестнула корпоративные сети, но телеметрия Palo Alto Networks показывает гораздо более сдержанную картину. Специалисты Unit 42 изучили 405 образцов, связанных с искусственным интеллетом (ИИ), и обнаружили лишь 12 из них на защищённых рабочих системах. Около 97% остались в песочницах, на VirusTotal и в исследовательских хранилищах.

В выборку попали не только реальные вредоносы, но и демонстрационные образцы, тесты защитных систем и программы, которые лишь использовали популярные ИИ-бренды в названиях. Многие такие файлы создавали для конференций, лабораторных проверок или внутренних испытаний. Поэтому большое число образцов в публичных репозиториях само по себе не показывает масштаб реальных атак.

Среди образцов, которые действительно добрались до рабочих систем, Unit 42 выделила пять семейств. Самым заметным стал шифровальщик FunkSec. Семь его вариантов собрали за шесть дней в январе 2025 года на общей кодовой базе Rust. Специалисты связывают такой темп с применением больших языковых моделей, хотя вредонос использовал обычные приёмы: отключал Windows Defender и удалял теневые копии.

Другой яркий случай связан с установщиком Recipe Lister, который маскировался под приложение с ИИ и запускал JavaScript-бэкдор. Образец встретился более чем в 50 организациях и вызвал тысячи срабатываний защитных систем. Подпись кода сначала придавала файлу вид легитимного, но поведенческий анализ и проверка в песочнице выявили угрозу. На защищённых конечных точках запуск не удался.

В отчёте также описаны Oyster, Rhadamanthys и библиотека, которая закреплялась в Windows через перехват COM-объекта. Общая картина не показала концентрации по странам или отраслям. Авторы связывают ИИ прежде всего с ускорением разработки и подготовкой приманок, а не с появлением принципиально новых способов скрыться от защиты. Вредоносный код по-прежнему выдаёт себя привычными поведенческими признаками.

Unit 42 пришла к выводу, что ИИ уже помогает быстрее создавать новые варианты вредоносных программ, но пока не даёт заметного преимущества при обходе защиты. Снизить риск помогают привычные меры: многоуровневая защита, поведенческий анализ, песочницы и контроль конечных точек. В изученной выборке такие механизмы обнаружили и заблокировали все образцы, дошедшие до защищённых сред.

SecurityLab