Пару недель назад Check Point Research опубликовали исследование платформы VoidLink, которую уже называют первым задокументированным примером технически сложного вредоносного ПО, созданного с помощью ИИ.
VoidLink — это фреймворк, состоящий из кастомных загрузчиков, модулей обходы защит и десятков плагинов.
Что выяснили исследователи:
➡️платформа создана одним разработчиком;
➡️ИИ использовался не только для генерации кода, но и для проектирования архитектуры;
➡️путь от идеи до рабочей версии занял менее одной недели, а объем кода превысил 88 000 строк.
Разработчик использовал подход Spec-Driven Development: сначала ИИ сформировал архитектуру, спринты и стандарты кодирования, а затем по этим спецификациям был сгенерирован сам код.
📌 Весь процесс удалось восстановить из-за ошибок злоумышленника: на сервере оказался открыт каталог с исходниками и артефактами разработки.
«VoidLink знаменует собой новую эру, когда один разработчик с глубокими техническими знаниями может достичь результатов, ранее доступных только хорошо обеспеченным командам», — отмечают в Check Point.
В другом исследовании Check Point описывает кейс Truman Show Scam — инвестиционное мошенничество, где вообще нет вредоносного кода.
Вместо него используются фальшивые приложения из App Store и Google Play, а искусственные “эксперты” имитируют торговое сообщество. Жертв неделями убеждают в легитимности происходящего.
ИИ здесь используется, чтобы вызвать доверие: создает персонализированные сценарии, рисует сделки и прибыль в режиме реального времени. В итоге жертвы добровольно передают деньги и паспортные данные.
❗️Главный вывод: ИИ меняет ландшафт угроз не только через вредоносное ПО. Мошенничество становится сложнее и масштабнее. Нужно смотреть шире кода: анализировать поведение, сценарии и всегда быть начеку.