Новый ИИ-вирус обходит Microsoft Defender в 8% случаев

Специалисты компании Outflank продемонстрировали потенциал искусственного интеллекта в создании вредоносного программного обеспечения, способного обходить защитные механизмы Microsoft Defender для конечных точек.

В исследовании, опубликованном в журнале Dark Reading, команда экспертов провела три месяца и затратила около 120 тысяч рублей (1500 долларов США) на обучение языковой модели Qwen 2.5 с использованием метода обучения с подкреплением. В результате была разработана вредоносная программа, успешно обходящая защиту Microsoft Defender в 8% случаев.

Кайл Эйвери, ведущий эксперт Outflank, отметил, что разработанная модель значительно превосходит существующие решения в данной области. Для сравнения, аналогичные задачи решались с эффективностью менее 1% с использованием искусственного интеллекта от Anthropic и менее 0,5% с использованием DeepSeek.

Хотя показатель в 8% не является наивысшим, данная технология демонстрирует значительный потенциал для дальнейшего совершенствования. Исследователи подчеркивают, что при увеличении ресурсов и оптимизации алгоритмов обучения, эффективность системы может быть существенно повышена.

Эксперты обращают внимание на потенциальные риски, связанные с использованием искусственного интеллекта в киберпреступной деятельности, и призывают к разработке соответствующих мер противодействия. Microsoft, в свою очередь, демонстрирует прогресс в области кибербезопасности, включая улучшение пользовательского интерфейса и интеграцию новых функций в существующие инструменты, такие как текстовый редактор «Блокнот», который теперь поддерживает форматирование Markdown.

Результаты исследования подтверждают необходимость постоянного мониторинга и адаптации киберзащитных механизмов к новым угрозам. Традиционные методы атак, такие как фишинг, утечки инструментов для тестирования защитных систем и человеческий фактор, по-прежнему представляют значительную опасность.

Результаты данной работы будут представлены на конференции Black Hat 2025, запланированной на август текущего года, сообщает rutab.net.