Добавить в корзинуПозвонить
Найти в Дзене
Нейрозона сегодня

VoidLink: Linux-вредонос, созданный ИИ всего за неделю

Специалисты Check Point обнаружили, что сложный Linux-вредонос VoidLink, выявленный в декабре 2025 года, был разработан с активным использованием искусственного интеллекта. Согласно отчету, один разработчик создал 88 000 строк кода всего за неделю – объем работы, который обычно требует усилий команды экспертов и нескольких месяцев. Детали стали известны благодаря небрежности автора, который случайно обнародовал директорию с исходным кодом и служебными файлами IDE. Среди них оказалась документация, сгенерированная ИИ-ассистентом TRAE SOLO, интегрированным в среду разработки TRAE от ByteDance. Документы содержали план разработки на 30 недель для трех команд, однако, судя по времени создания файлов, рабочая версия была готова менее чем за семь дней. Исследователи подчеркивают, что разработчик не давал ИИ прямых указаний на написание вредоносного кода, а использовал его для получения архитектуры, спецификаций и плана спринтов, которые затем последовательно реализовывал. Предполагается, что

Специалисты Check Point обнаружили, что сложный Linux-вредонос VoidLink, выявленный в декабре 2025 года, был разработан с активным использованием искусственного интеллекта.

Согласно отчету, один разработчик создал 88 000 строк кода всего за неделю – объем работы, который обычно требует усилий команды экспертов и нескольких месяцев.

Детали стали известны благодаря небрежности автора, который случайно обнародовал директорию с исходным кодом и служебными файлами IDE. Среди них оказалась документация, сгенерированная ИИ-ассистентом TRAE SOLO, интегрированным в среду разработки TRAE от ByteDance. Документы содержали план разработки на 30 недель для трех команд, однако, судя по времени создания файлов, рабочая версия была готова менее чем за семь дней.

Исследователи подчеркивают, что разработчик не давал ИИ прямых указаний на написание вредоносного кода, а использовал его для получения архитектуры, спецификаций и плана спринтов, которые затем последовательно реализовывал. Предполагается, что это было сделано для обхода ограничений безопасности модели. Check Point успешно воспроизвели этот метод и подтвердили способность ИИ-агента генерировать аналогичный код.

VoidLink написан на языке Zig, совместим с более чем 37 плагинами и способен адаптироваться к облачным платформам AWS, Azure, Google Cloud, Alibaba и Tencent. На данный момент жертвы не обнаружены, что указывает на возможную подготовку фреймворка к продаже другим злоумышленникам.

Ну что ж, теперь мы знаем, что искусственный интеллект не только пишет стихи и рисует картины, но и вполне способен создать что-то действительно… полезное. Для определенных кругов, разумеется.