1 неделю назад
Как ИИ помогал обходить EDR
изображение: recraft Sophos X-Ops раскрыла проект, где злоумышленники применяли ИИ-инструменты программирования для разработки средств обхода EDR-систем. Формально работа подавалась как деятельность «красной команды», но специалисты пришли к выводу, что собранная платформа создавалась для скрытых действий после взлома корпоративных сетей. Сигнал тревоги пришёл из среды клиента Sophos. Одна конечная точка выдала предупреждения о подозрительных файлах в локальной тестовой папке. Дальнейший разбор этих...