Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Google onthult AI-aangedreven malware die LLM’s in realtime gebruikt

byKerem Gülen
12 november 2025
in Onderzoek
Home Onderzoek
Share on FacebookShare on Twitter
Google Preferred Source

Dat heeft de Threat Intelligence Group (GTIG) van Google bekendgemaakt geïdentificeerd een aanzienlijke escalatie van het kwaadwillige gebruik van kunstmatige intelligentie. Tegenstanders gebruiken AI niet langer alleen voor productiviteitstaken zoals het opstellen van phishing-e-mails; ze zetten nu nieuwe malware in die actief gebruik maakt van AI tijdens een aanval om het gedrag ervan dynamisch te veranderen. Deze nieuwe fase van AI-misbruik omvat wat Google ‘Just-in-Time’ AI noemt. Voor het eerst heeft GTIG malwarefamilies geïdentificeerd die tijdens de uitvoering gebruikmaken van Large Language Models (LLM’s). Deze tools kunnen op dynamische wijze kwaadaardige scripts genereren of hun eigen code on-the-fly verdoezelen om detectie te omzeilen, in plaats van te vertrouwen op hardgecodeerde functies. Het rapport beschrijft een aantal nieuwe malware gezinnen die deze techniek gebruiken. “PROMPTSTEAL”, dat werd waargenomen tijdens actieve operaties, is een dataminer die een Hugging Face API naar een LLM vraagt ​​om Windows-opdrachten te genereren voor het verzamelen van systeeminformatie. “QUIETVAULT”, ook in het wild te zien, is een inloggegevensdief die AI CLI-tools gebruikt die op de computer van het slachtoffer zijn geïnstalleerd om naar aanvullende geheimen te zoeken. Een andere malware, ‘FRUITSHELL’, bevat hardgecodeerde aanwijzingen die speciaal zijn ontworpen om analyse door LLM-aangedreven beveiligingssystemen te omzeilen. Google heeft ook experimentele malware geïdentificeerd, waaronder ‘PROMPTFLUX’, een dropper die de Google Gemini API gebruikt om herhaaldelijk zijn eigen broncode te herschrijven om verborgen te blijven, en ‘PROMPTLOCK’, een proof-of-concept-ransomware die tijdens runtime dynamisch kwaadaardige scripts genereert. Uit het GTIG-rapport blijkt ook dat bedreigingsactoren ‘social engineering’-technieken aanpassen om AI-veiligheidsrails te omzeilen. Google observeerde acteurs die zich voordeden als studenten in een ‘capture-the-flag’-wedstrijd of als cybersecurity-onderzoekers om Gemini te overtuigen informatie te verstrekken, zoals hulp bij de ontwikkeling van tools, die anders zou worden geblokkeerd. Door de staat gesponsorde actoren, waaronder die uit Noord-Korea, Iran en de Volksrepubliek China (VRC), blijven AI zoals Gemini gebruiken om alle fasen van hun operaties te verbeteren, van verkenning en het creëren van phishing-lokmiddelen tot het ontwikkelen van commando- en controle-infrastructuur (C2). Bovendien merkt Google op dat de ondergrondse marktplaats voor illegale AI-tools in 2025 volwassen is geworden en multifunctionele tools biedt die de toegangsdrempel voor minder geavanceerde aanvallers verlagen. Google verklaarde dat het deze activiteit actief verstoort door projecten en accounts uit te schakelen die aan deze actoren zijn gekoppeld. Het bedrijf benadrukte dat het zijn modellen, waaronder Gemini, voortdurend verbetert om ze minder vatbaar voor misbruik te maken en dat het de informatie toepast om zijn beveiligingsclassificatoren te versterken.


Uitgelicht beeldtegoed

Tags: AIGooglenllmMalware

Related Posts

Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten

Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten

3 juni 2026
Uit peilingen blijkt dat 71% van de Amerikanen vindt dat AI te snel evolueert

Uit peilingen blijkt dat 71% van de Amerikanen vindt dat AI te snel evolueert

20 mei 2026
Gestolen Britse betaalkaarten worden op het dark web voor $ 12 verkocht, constateert NordVPN

Gestolen Britse betaalkaarten worden op het dark web voor $ 12 verkocht, constateert NordVPN

20 mei 2026
Datacenters en cryptovaluta kunnen de energiekosten tegen 2030 met 57% verhogen

Datacenters en cryptovaluta kunnen de energiekosten tegen 2030 met 57% verhogen

20 mei 2026
AI-vaardigheden zijn nu van cruciaal belang voor promoties en salarisverhogingen, zo blijkt uit onderzoek

AI-vaardigheden zijn nu van cruciaal belang voor promoties en salarisverhogingen, zo blijkt uit onderzoek

20 mei 2026
Een nieuw magnetisch chipontwerp zou beter kunnen presteren dan de huidige AI-versnellers

Een nieuw magnetisch chipontwerp zou beter kunnen presteren dan de huidige AI-versnellers

19 mei 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.