
Pesquisadores da Cisco Talos identificaram um malware para Windows que adota uma abordagem incomum: a ameaça pode consultar até quatro modelos de inteligência artificial antes de decidir qual será sua próxima ação.
Em vez de depender exclusivamente de uma sequência fixa de comandos definida previamente pelos criminosos, o malware utiliza respostas fornecidas pelos modelos e realiza uma espécie de votação. A decisão resultante pode então orientar o próximo comportamento da ameaça no sistema comprometido.
A descoberta mostra como recursos de IA podem ser incorporados à arquitetura de códigos maliciosos para tornar determinadas decisões mais dinâmicas. Esse tipo de abordagem também cria novos desafios para pesquisadores de segurança, principalmente quando o comportamento da ameaça pode variar de acordo com as respostas recebidas dos modelos.
Como parte da pesquisa, a Cisco Talos também disponibilizou uma ferramenta de detecção chamada CAIRN, desenvolvida para ajudar na identificação desse tipo de atividade. O caso reforça uma tendência acompanhada pelo setor de cibersegurança: criminosos e pesquisadores estão explorando novas formas de integrar modelos de IA a ferramentas ofensivas e defensivas.



