#malware

10 artykułów

Botnety sterowane AI: hiper-szybkie, hiper-celowane ataki 2026
cyber

Botnety sterowane AI: hiper-szybkie, hiper-celowane ataki 2026

Generatywne modele językowe dały operatorom botnetów nowe możliwości: samodzielne pisanie exploitów, adaptacyjne phishing i autonomiczne rozprzestrzenianie. Cyberataki 2026 roku są szybsze niż reakcja obrońców.

ClawHavoc: gdy skille dla agenta AI kradną klucze SSH i portfele
agenty AI

ClawHavoc: gdy skille dla agenta AI kradną klucze SSH i portfele

Trzysta czterdzieści złośliwych skilli w oficjalnym repozytorium ClawHub, fałszywe sekcje wymagań i kradzież kluczy SSH, portfeli kryptowalut oraz danych botów. Kampania ClawHavoc pokazuje, że ekosystemy agentów AI powtarzają najstarsze błędy menedżerów pakietów.

ClickFix: fałszywa weryfikacja, która kończy się złośliwym kodem
clickfix

ClickFix: fałszywa weryfikacja, która kończy się złośliwym kodem

Atak bez exploitów i bez załączników: ofiara sama uruchamia złośliwe polecenie, przekonana fałszywą weryfikacją CAPTCHA lub komunikatem o błędzie. Cyberprzestępcy masowo wykorzystują ten schemat, a generatywna AI obniża jego koszt.

Podróbki narzędzi AI: gdy instalator Claude'a jest malwarem
cyberbezpieczeństwo

Podróbki narzędzi AI: gdy instalator Claude'a jest malwarem

Przestępcy podszywają się pod znane marki AI — fałszywe strony, podrobione instalatory i technika InstallFix prowadzą do kradzieży danych i backdoorów. Pokazujemy, jak rozpoznać podróbkę i gdzie bezpiecznie pobierać narzędzia AI.

Malware, który przepisuje własny kod co godzinę: PromptFlux posługuje się Gemini do ukrycia
cyberbezpieczeństwo

Malware, który przepisuje własny kod co godzinę: PromptFlux posługuje się Gemini do ukrycia

Google Threat Intelligence Group opisał eksperymentalnego malware PROMPTFLUX, który odpytuje model Gemini o nowe wersje własnego kodu — jedna z jego odmian przepisywała cały skrypt co godzinę. Analiza mechanizmu i wnioski dla obrońców.

Pierwszy malware z Gemini na pokładzie: PromptSpy i era dynamicznych zagrożeń
cyberbezpieczeństwo

Pierwszy malware z Gemini na pokładzie: PromptSpy i era dynamicznych zagrożeń

ESET odkrył PromptSpy — pierwszy znany androidowy malware, który w trakcie działania odpytuje model Gemini i dostosowuje zachowanie do ekranu ofiary. VNC, przechwytywanie PIN-u, blokada deinstalacji. Wraz z PromptLock pokazuje, że AI napędza już realne zagrożenia.

Ransomware, który pisze własny kod: PromptLock i nowa era szkodników
ransomware

Ransomware, który pisze własny kod: PromptLock i nowa era szkodników

Badacze firmy ESET odkryli PromptLock — pierwszy znany ransomware, który korzysta z modelu językowego do generowania własnego kodu szyfrującego w czasie rzeczywistym. To na razie dowód koncepcji, ale pokazuje, że do zbudowania złożonego szkodnika wystarczy dobrze skonfigurowany model AI.

Ransomware wspomagane sztuczną inteligencją: nowe oblicze szantażu cyfrowego
ransomware

Ransomware wspomagane sztuczną inteligencją: nowe oblicze szantażu cyfrowego

Sztuczna inteligencja obniża barierę wejścia dla twórców ransomware, automatyzuje ataki i usprawnia negocjacje okupu. Jak AI zmienia ekonomikę szantażu cyfrowego.

Pułapki w repozytoriach modeli: złośliwe pliki na platformach open-source AI
supply-chain

Pułapki w repozytoriach modeli: złośliwe pliki na platformach open-source AI

Za darmowym modelem do pobrania może kryć się kod wykonujący się na twojej maszynie. Jak badacze znajdują złośliwe pliki i jak pobierać bezpiecznie.

Autonomiczny malware: jak sztuczna inteligencja tworzy samoreplikujące się zagrożenia
malware

Autonomiczny malware: jak sztuczna inteligencja tworzy samoreplikujące się zagrożenia

Malware oparty na agentach sztucznej inteligencji potrafi samodzielnie przeszukiwać sieci, adaptować się do obrony i replikować. To nowa kategoria zagrożeń, która przewyższa tradycyjne techniki ataku.