ESET:恶意软件在攻击过程中直接使用人工智能
Google/DeepMind
ESET报告称,利用人工智能的网络安全威胁数量有所增加,且出现了新的攻击途径,例如恶意软件PromptSpy,它会调用谷歌的Gemini来适应设备环境。二维码钓鱼达到了创纪录的水平,勒索软件活动仍在继续,尽管受害者支付赎金的频率有所降低。
在2026年上半年,ESET分析了近90万个AI技能,并发现了数万个可疑及数千个恶意实例。AI开始被应用于恶意软件内部:Android应用PromptSpy利用Google Gemini来解读界面元素并适应设备,不依赖于硬编码的行为。社会工程学方法ClickFix利用伪造的错误消息,已扩展到帮助页面、浏览器扩展和云认证脚本,且这一向量的检测数量翻了一番。二维码钓鱼(quishing)达到了创纪录的水平,因为攻击者利用对黑白方块的信任来绕过检查。勒索软件活动仍在继续,ESET记录了一百多种旨在禁用安全防护的EDR杀手。与此同时,支付赎金的受害者数量正在下降,这表明防护措施取得了进展。
来源: 3DNews —
原文
