Attack  ·  Glosarium

AI-assisted malware triage poisoning

Sebuah kelas serangan baru di mana malware dirancang dengan sengaja untuk membingungkan atau mengarahkan ulang alat AI yang digunakan tim keamanan untuk menganalisisnya. Sebagai contoh, malware dapat menyematkan instruksi injeksi prompt tersembunyi yang, ketika dimasukkan ke dalam asisten analisis AI, menyebabkan asisten melaporkan bahwa file aman atau memberikan analisis yang menyesatkan — melindungi malware dari deteksi bertenaga AI.
Tim keamanan dengan cepat mengadopsi AI untuk mempercepat analisis malware; serangan ini berarti pihak lawan sekarang dapat dengan sengaja mensabotase analisis tersebut, mengubah alat pertahanan utama menjadi tanggung jawab. Sampel terkait Korea Utara (macOS.Gaslight) dikonfirmasi menggunakan teknik ini di lapangan.
Referensi
MITRE ATLAS — AML.T0054 LLM Prompt Injection
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →