در همین راستا، شرکت Sysdig اولین مورد مستند عمومی از یک حمله باجافزاری خودکار مبتنی بر مدل زبانی بزرگ (LLM) را گزارش داد که توسط عامل تهدید موسوم به «JADEPUFFER» انجام شده است. این عامل از طریق آسیبپذیری CVE-2025-3248 به یک نمونه Langflow دسترسی یافت و یک کمپین کاملاً خودکار و تطبیقی را علیه پایگاه داده تولیدی قربانی اجرا کرد. علاوه بر این، محققان Unit 42 شرکت Palo Alto Networks نوع جدیدی از بدافزار هوش مصنوعی را کشف کردند که با ترکیب یک ربات تلگرام و یک API عمومی LLM، دستورات زبان طبیعی مهاجم را بدون نیاز به دانش خط فرمان به دستورات پوسته (shell commands) ترجمه میکند؛ این بدافزار تا کنون هیچ شناساییای در پلتفرم VirusTotal نداشته است.
کلمات کلیدی : بدافزار ماژولار Avalon, حمله فیشینگ چندمرحلهای, باجافزار CrownX, بدافزار مبتنی بر هوش مصنوعی, حمله باجافزاری LLM, فرار از شناسایی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.