Skip links

به‌کارگیری هوش مصنوعی GPT-4 برای تولید باج‌افزار

پژوهشگران بدافزاری به‌نام MalTerminal را شناسایی کردند که می‌تواند با استفاده از GPT-4، باج‌افزار و ریورس‌شل (Reverse Shell) تولید کند.
به گزارش افتانا، پژوهشگران امنیت سایبری، قدیمی‌ترین نمونه شناخته‌شده بدافزاری را کشف کرده‌اند که قابلیت‌های مدل‌های زبانی بزرگ (LLM) را در خود جای داده است. این بدافزار با اسم رمز MalTerminal  توسط تیم SentinelLABS معرفی و در کنفرانس LABScon 2025  ارائه شد.این بدافزار از GPT-4  برای تولید پویا کد باج‌افزار یا ریورس‌شل استفاده می‌کند. هرچند شواهدی از استفاده عملی آن در حملات واقعی وجود ندارد و احتمالاً تنها یک نمونه اثبات‌مفهوم یا ابزار تیم قرمز است. در کنار فایل اجرایی ویندوز، اسکریپت‌های پایتونی نیز یافت شدند که عملکرد مشابه دارند. حتی ابزاری دفاعی به‌نام FalconShield  شناسایی شد که از GPT برای تحلیل بدافزار کمک می‌گیرد.

به گفته  SentinelOne، ورود LLMها به دنیای بدافزار «تغییری کیفی در شیوه کار مهاجمان» است و توانایی تولید کد مخرب در زمان اجرا، چالش‌های تازه‌ای برای مدافعان ایجاد می‌کند.

گزارش StrongestLayer نشان می‌دهد مهاجمان در ایمیل‌های فیشینگ «پرومپت»های پنهان قرار می‌دهند تا اسکنرهای هوش مصنوعی پیام را بی‌خطر تشخیص دهند. نمونه‌ای از این روش شامل ایمیلی درباره اختلاف‌حساب با پیوست HTML بود که کد مخفی آن، سیستم را به حمله‌ای زنجیره‌ای مبتنی‌بر آسیب‌پذیری Follina (CVE-2022-30190)  هدایت می‌کرد.

طبق گزارش Trend Micro، از اوایل ۲۰۲۵ مهاجمان با استفاده از سرویس‌های میزبانی مبتنی‌بر هوش مصنوعی مانند Lovable، Netlify  و Vercel، صفحات جعلی CAPTCHA می‌سازند که کاربران را به سایت‌های فیشینگ هدایت می‌کند. محققان این پلتفرم‌ها را «شمشیر دو دم» توصیف می‌کنند که هم می‌توانند ابزار مفید باشند و هم سلاحی برای حملات سریع و ارزان در مقیاس وسیع.