Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 037

Вредоносное ПО, созданное ИИ

Что такое Вредоносное ПО, созданное ИИ?

Вредоносное ПО, созданное ИИВредоносный код, написанный, изменённый или сгенерированный с помощью больших языковых моделей, снижающий порог входа для атакующих и ускоряющий выпуск вариантов.


Вредоносное ПО, созданное ИИ, формируется с помощью больших языковых моделей или специализированных генераторов кода, которые по запросу или в составе автоматизированного конвейера производят загрузчики, дропперы, инфостилеры и полиморфные варианты. Атакующие используют как универсальные модели (часто с обходом ограничений), так и подпольные сервисы «вредоносных LLM», рекламируемые на киберкриминальных форумах. Среди задокументированных эффектов — ускоренная разработка фишинговых наборов, динамическое обфусцирование и мутация строк для обхода сигнатурного AV, а также быстрое превращение публичных PoC-эксплойтов в боевой инструмент. Защита опирается на поведенческое обнаружение, телеметрию EDR, песочницы, мониторинг злоупотреблений со стороны провайдеров моделей и обмен threat intel о подсказках и артефактах.

Примеры

  1. 01

    Злоумышленник с помощью «джейлбрейк»-модели генерирует десятки полиморфных вариантов загрузчика в день, в каждом из которых новые строки для обхода сигнатурного антивируса.

  2. 02

    Подпольный сервис в стиле WormGPT, предлагаемый участникам форума для составления фишинговых писем и сопутствующего кода стилера.

Частые вопросы

Что такое Вредоносное ПО, созданное ИИ?

Вредоносный код, написанный, изменённый или сгенерированный с помощью больших языковых моделей, снижающий порог входа для атакующих и ускоряющий выпуск вариантов. Относится к категории Безопасность ИИ и ML в кибербезопасности.

Что означает Вредоносное ПО, созданное ИИ?

Вредоносный код, написанный, изменённый или сгенерированный с помощью больших языковых моделей, снижающий порог входа для атакующих и ускоряющий выпуск вариантов.

Как работает Вредоносное ПО, созданное ИИ?

Вредоносное ПО, созданное ИИ, формируется с помощью больших языковых моделей или специализированных генераторов кода, которые по запросу или в составе автоматизированного конвейера производят загрузчики, дропперы, инфостилеры и полиморфные варианты. Атакующие используют как универсальные модели (часто с обходом ограничений), так и подпольные сервисы «вредоносных LLM», рекламируемые на киберкриминальных форумах. Среди задокументированных эффектов — ускоренная разработка фишинговых наборов, динамическое обфусцирование и мутация строк для обхода сигнатурного AV, а также быстрое превращение публичных PoC-эксплойтов в боевой инструмент. Защита опирается на поведенческое обнаружение, телеметрию EDR, песочницы, мониторинг злоупотреблений со стороны провайдеров моделей и обмен threat intel о подсказках и артефактах.

Как защититься от Вредоносное ПО, созданное ИИ?

Защита от Вредоносное ПО, созданное ИИ обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Вредоносное ПО, созданное ИИ?

Распространённые альтернативные названия: Вредоносное ПО, написанное LLM, Малварь, созданная с ИИ.

Связанные термины