🕵️ Исследователи показали, как превратить Copilot и Grok в скрытые каналы управления малварью
Check Point Research опубликовал исследование с пугающим выводом: ИИ-ассистенты с доступом к интернету (Microsoft Copilot, Grok и другие) могут использоваться как скрытые прокси для управления вредоносным ПО.
Как это работает: вирус на заражённой машине отправляет запрос к ИИ-сервису — например, просит «зайти на такой-то URL и пересказать содержимое». ИИ послушно заходит на страницу, где спрятана зашифрованная команда от злоумышленника, и возвращает ответ. Вирус получает инструкции, не связываясь с подозрительным сервером напрямую.
Почему это опасно: трафик к Copilot и Grok — это легитимные запросы к доверенным доменам Microsoft и xAI. Корпоративные файрволы их не блокируют. ИИ-сервис становится невольным посредником между вирусом и его оператором.
Но исследователи пошли дальше. Они описывают следующий этап эволюции: малварь, которая не просто использует ИИ как прокси, а встраивает его в свою логику. Вместо жёстко заданных правил — промпт. Вирус собирает данные о системе, отправляет их ИИ-модели и спрашивает: «Что делать дальше?» Модель анализирует окружение и выдаёт план атаки.
Это уже не теория — Check Point обнаружил первые образцы такого ПО в дикой природе (фреймворк Voidlink).
🔗 research.checkpoint.com/2026/ai-in-the-middle-turning-web-based-ai-services-into-c2-proxies
Подпишитесь на @openclawc
Post #45
72