Söz konusu yazılım, bir sonraki kötü niyetli eylemi konusunda ortak bir karara varmak için Google Gemini ve Mistral dahil olmak üzere birden fazla büyük dil modelini (LLM) sorgulayarak insan müdahalesi olmadan faaliyet gösteriyor.
Bu gelişme, saldırganların yapay zekayı temel verimlilik araçlarından ziyade, bağımsız hareket edebilen etmen tabanlı yapay zeka (agentic AI) sistemleri üzerinden operasyonel hale getirmesiyle tehdit ortamında önemli bir değişime işaret ediyor.
Siber suçlular bu otonom bileşenleri altyapılarına entegre ederek çeşitli bilgisayar sistemleri üzerinde aynı anda daha sık ve çeşitli kampanyalar yürütebiliyor.
Cisco Talos, bu tür araçların şu an için deneysel olduğunu ancak bir yapay zeka hizmeti erişilemez olsa bile işlevselliğini koruyan yedekli bir mekanizma sunduğunu, bunun da geleneksel savunma yöntemlerini zorlaştırdığını belirtiyor.
CAIRN çerçevesi, yapay zeka entegrasyonunun bıraktığı dijital parmak izlerini ve davranışsal kalıntıları tanımlayarak araştırmacıların örnekleri benzersiz niteliklere ve meta verilere göre gruplandırmasına olanak tanıyor.
Kripto para ve giriş bilgilerini çalmak için tasarlanan CLOSEDQUORUM'un ötesinde, bu sistem halihazırda yaklaşık 20 farklı yapay zeka entegreli kötü amaçlı yazılım örneğini ortaya çıkardı.
Bu teknolojiler yaygınlaştıkça, açık kaynaklı kütüphanenin savunmacılar için saldırganların otomatik karar alma süreçleri yoluyla taktiklerini nasıl geliştirdiklerini izleyen bir erken uyarı sistemi olarak hizmet etmesi amaçlanıyor.