Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Google onthult AI-aangedreven malware die LLM’s in realtime gebruikt

byKerem Gülen
12 november 2025
in Onderzoek
Home Onderzoek
Share on FacebookShare on Twitter
Google Preferred Source

Dat heeft de Threat Intelligence Group (GTIG) van Google bekendgemaakt geïdentificeerd een aanzienlijke escalatie van het kwaadwillige gebruik van kunstmatige intelligentie. Tegenstanders gebruiken AI niet langer alleen voor productiviteitstaken zoals het opstellen van phishing-e-mails; ze zetten nu nieuwe malware in die actief gebruik maakt van AI tijdens een aanval om het gedrag ervan dynamisch te veranderen. Deze nieuwe fase van AI-misbruik omvat wat Google ‘Just-in-Time’ AI noemt. Voor het eerst heeft GTIG malwarefamilies geïdentificeerd die tijdens de uitvoering gebruikmaken van Large Language Models (LLM’s). Deze tools kunnen op dynamische wijze kwaadaardige scripts genereren of hun eigen code on-the-fly verdoezelen om detectie te omzeilen, in plaats van te vertrouwen op hardgecodeerde functies. Het rapport beschrijft een aantal nieuwe malware gezinnen die deze techniek gebruiken. “PROMPTSTEAL”, dat werd waargenomen tijdens actieve operaties, is een dataminer die een Hugging Face API naar een LLM vraagt ​​om Windows-opdrachten te genereren voor het verzamelen van systeeminformatie. “QUIETVAULT”, ook in het wild te zien, is een inloggegevensdief die AI CLI-tools gebruikt die op de computer van het slachtoffer zijn geïnstalleerd om naar aanvullende geheimen te zoeken. Een andere malware, ‘FRUITSHELL’, bevat hardgecodeerde aanwijzingen die speciaal zijn ontworpen om analyse door LLM-aangedreven beveiligingssystemen te omzeilen. Google heeft ook experimentele malware geïdentificeerd, waaronder ‘PROMPTFLUX’, een dropper die de Google Gemini API gebruikt om herhaaldelijk zijn eigen broncode te herschrijven om verborgen te blijven, en ‘PROMPTLOCK’, een proof-of-concept-ransomware die tijdens runtime dynamisch kwaadaardige scripts genereert. Uit het GTIG-rapport blijkt ook dat bedreigingsactoren ‘social engineering’-technieken aanpassen om AI-veiligheidsrails te omzeilen. Google observeerde acteurs die zich voordeden als studenten in een ‘capture-the-flag’-wedstrijd of als cybersecurity-onderzoekers om Gemini te overtuigen informatie te verstrekken, zoals hulp bij de ontwikkeling van tools, die anders zou worden geblokkeerd. Door de staat gesponsorde actoren, waaronder die uit Noord-Korea, Iran en de Volksrepubliek China (VRC), blijven AI zoals Gemini gebruiken om alle fasen van hun operaties te verbeteren, van verkenning en het creëren van phishing-lokmiddelen tot het ontwikkelen van commando- en controle-infrastructuur (C2). Bovendien merkt Google op dat de ondergrondse marktplaats voor illegale AI-tools in 2025 volwassen is geworden en multifunctionele tools biedt die de toegangsdrempel voor minder geavanceerde aanvallers verlagen. Google verklaarde dat het deze activiteit actief verstoort door projecten en accounts uit te schakelen die aan deze actoren zijn gekoppeld. Het bedrijf benadrukte dat het zijn modellen, waaronder Gemini, voortdurend verbetert om ze minder vatbaar voor misbruik te maken en dat het de informatie toepast om zijn beveiligingsclassificatoren te versterken.


Uitgelicht beeldtegoed

Tags: AIGooglenllmMalware

Related Posts

Digitale transformatie van inkoopprocessen: het bouwen van een bedrijfsinkoopsysteem gebaseerd op het voorbeeld van een internationaal industrieel holdingproject

Digitale transformatie van inkoopprocessen: het bouwen van een bedrijfsinkoopsysteem gebaseerd op het voorbeeld van een internationaal industrieel holdingproject

16 juli 2026
Nieuwe donkere materietheorie stelt twee deeltjestypen voor

Nieuwe donkere materietheorie stelt twee deeltjestypen voor

14 juli 2026
Onderzoekers van Penn State bouwen een batterijloze zonnecomputerchip

Onderzoekers van Penn State bouwen een batterijloze zonnecomputerchip

14 juli 2026
De Google Dialogflow CX-fout zorgde ervoor dat onderzoekers malafide agenten konden maken

De Google Dialogflow CX-fout zorgde ervoor dat onderzoekers malafide agenten konden maken

14 juli 2026
Antropisch onderzoek introduceert GRAM voor het isoleren van gevaarlijke AI-kennis

Antropisch onderzoek introduceert GRAM voor het isoleren van gevaarlijke AI-kennis

9 juli 2026
De wereldwijde pc-verzendingen dalen met 5% omdat de AI-gedreven geheugencrisis toeleveringsketens treft

De wereldwijde pc-verzendingen dalen met 5% omdat de AI-gedreven geheugencrisis toeleveringsketens treft

9 juli 2026

Recent Posts

  • Google hernoemt NotebookLM naar Gemini Notebook
  • Suno brengt AI-muziekgeneratie naar iMessage
  • Netflix heeft dit jaar AI in bijna 300 titels gebruikt
  • Roblox brengt het maken van AI-games naar mobiele apparaten
  • AMD lanceert Ryzen 7 7700X3D voor $329

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.