Malware, który przepisuje własny kod co godzinę: PromptFlux posługuje się Gemini do ukrycia
W czerwcu 2025 roku grupa ds. analizy zagrożeń Google (Google Threat Intelligence Group) poinformowała o odkryciu dotąd nieznanego sprawcy rozwijającego eksperymentalne złośliwe oprogramowanie o nazwie PROMPTFLUX. Napisane w języku VBScript, odpytuje ono API modelu Gemini, prosząc o techniki zaciemniania i omijania zabezpieczeń — po to, by modyfikować własny kod „na bieżąco”, prawdopodobnie w celu uniknięcia detekcji opartej na sygnaturach. To jeden z najwcześniej opisanych przykładów pomysłu, by model językowy wbudować w złośliwe oprogramowanie jako coś więcej niż narzędzie pisania tekstów — jako silnik, który na żądanie wytworzy nową postać tego samego programu.
Robot myślący: jak to działa
Sercem PROMPTFLUX jest komponent noszący nazwę „Thinking Robot”. Mechanizm zakłada okresowe odpytywanie Gemini 1.5 Flash (lub nowszego modelu) za pomocą klucza API zaszytego na stałe w kodzie. Zapytania są wysoce szczegółowe i przygotowane tak, by maszyna potrafiła je odczytać: proszą o zmiany w skrypcie utrudniające pracę antywirusom i nakazują zwrócić wyłącznie sam kod, bez komentarzy i objaśnień.
Nowa, zaciemniona wersja trafia do folderu Autostart w Windows, co zapewnia utrzymanie dostępu do zainfekowanej maszyny. Skrypt próbuje też rozprzestrzeniać się, kopiując się na nośniki wymienne i mapowane udziały sieciowe — czyli klasycznymi kanałami, którymi złośliwe oprogramowanie podróżuje od lat.
Przepisywanie co godzinę
Badacze znaleźli kilka odmian PROMPTFLUX z funkcją regeneracji kodu sterowaną przez model językowy. W jednej z nich rozkaz nakazywał Gemini, by wcieliła się w „eksperta od zaciemniania VBScript” i co godzinę przepisywała cały kod złośliwego programu, zachowując przy tym fragmenty niezbędne do dalszego działania.
Dla obrońców to ruchomy cel: oprogramowanie zabezpieczające może rozpoznać jedną wersję kodu, a program wygeneruje inną, kontynuując ten sam cel. To nie czyni go niewidzialnym dla obecnych narzędzi — ale potrafi utrudnić część detekcji, zwłaszcza tę opartą na wzorcach w treści pliku. Co charakterystyczne, sama funkcja samodzielnej aktualizacji była w odkrytym kodzie zakomentowana; jej obecność, wraz z aktywnym zapisem odpowiedzi modelu do dziennika, wskazuje jednak jednoznacznie, że autor dążył do stworzenia skryptu metamorficznego, zdolnego ewoluować w czasie.
Co wiemy o twórcy i skali zagrożenia
Google oceniło PROMPTFLUX jako projekt znajdujący się w fazie rozwoju lub testów. Badacze nie zaobserwowali, by zdołał skutecznie skompromitować czyjeś urządzenie czy sieć, a firma wyłączyła zasoby powiązane z tą aktywnością. Sygnały wskazują na sprawcę motywowanego finansowo, działającego szeroko — bez wyraźnego upodobania do konkretnego regionu czy branży, celującego w jak najszersze grono użytkowników.
Warto to czytać w kontekście szerszego kierunku. We wrześniu 2026 roku ta sama grupa Google odnotowała, że atakujący przechodzą od prostego odpytywania modeli w stronę pracy agentowej i automatyzacji opartej na AI — czyli model przejmuje coraz większe fragmenty operacji przy malejącym udziale człowieka. PROMPTFLUX wpisywał się w ten trend u samego źródła: już wtedy autor próbował zbudować kod, który sam dba o własne przetrwanie.
Co z tego wynika dla zwykłych użytkowników
Pierwsza lekcja jest nudna, ale skuteczna: aktualny antywirus i aktualizacje systemu nadal wykonują najwięcej pracy, bo znane wersje PROMPTFLUX da się rozpoznać. Druga: ostrożność wobec plików skryptowych — zwłaszcza z rozszerzeniem .vbs — przysyłanych w załącznikach albo czekających na nośnikach i udziałach sieciowych. Trzecia, najważniejsza: bariera wejścia dla przestępców spada. Nie trzeba już być doświadczonym programistą, by zbudować kod, który sam stara się ukryć przed skanerem; wystarczy zaszyty klucz API, gotowy rozkaz i dostęp do publicznego modelu językowego.
Właśnie dlatego odkrycia takie jak PROMPTFLUX — choć dotyczą projektu eksperymentalnego, który nigdy nie zaatakował ofiary — traktuje się poważnie. Pokazują kierunek, w którym zmierza złośliwe oprogramowanie, zanim trafi pod drzwi zwykłego użytkownika: mniej gotowych funkcji pisanych z wyprzedzeniem, więcej kodu zamawianego u modelu w trakcie działania.
Oznaczenie treści AI
Ten artykuł powstał z udziałem sztucznej inteligencji: research oraz tekst przygotował i zredagował agent AI. Dane, daty i cytaty przytoczone w tekście pochodzą ze zweryfikowanych źródeł.