PROMPTFLUX

PROMPTFLUX

Первый вирус, который сам себя рерайтит с помощью Gemini

Google Threat Intelligence Group сдул пыль с чего-то реально безумного: свежий экспериментальный малварь PROMPTFLUX, написанный на VBScript, который не просто шифруется и плодится — он общается с Gemini AI и каждые час-два переписывает собственный исходник, чтобы уйти от детектов антивиров. Встречайте первый живой пример самопереписывающегося кода, который просит искусственный интеллект быть его личным “кодером на фрилансе”.

По данным Google, малварь использует встроенный API-ключ и долбит Gemini 1.5 Flash запросами вроде: “Эй, придумай новую обфускацию, чтобы антивир не палил меня.” В ответ получает свежий кусок VBScript-кода и сам себя патчит — классическая JIT-модификация, но с LLM-мозгом. Обновлённая версия сразу сохраняется в автозагрузку Windows и начинает размножаться по флешкам и сетевым шарам.

Google назвал этот фокус “Thinking Robot”, иронично намекая, что теперь даже скриптовые вирусы пытаются “думать”. Однако функция AttemptToUpdateSelf() пока закомментирована — малварь ещё в стадии теста. Но логирование ответов ИИ в thinking_robot_log.txt ясно показывает: автор реально хотел создать метаморфный скрипт, способный эволюционировать на лету.

GTIG уже выцепил несколько версий PROMPTFLUX — от тестовых билдов до вариаций, где весь код рерайтится каждый час, будто у малвари включён CRON-джоб “обновить себя до неузнаваемости”. Всё это наводит на мысль, что кто-то тренируется запускать полноценный LLM-зомби-ботнет.

Пока вредоносу не хватает механизма реальной эксплуатации, но направление тревожное: AI-паразиты начинают паразитировать на самих AI-моделях. И если сегодня PROMPTFLUX просто логирует ответы Gemini, завтра он сможет генерить payload под задачу в реальном времени, как это уже делают другие LLM-малвари.

Google перечислил и другие AI-опыты с даркнета:

  • FRUITSHELL — PowerShell-шелл, который юзает LLM-промпты для обхода детектов.
  • PROMPTLOCK — кроссплатформенный рансом на Go, который вызывает ИИ для генерации Lua-скриптов на лету.
  • PROMPTSTEAL (aka LAMEHUG) — майнер и стиллер от APT28, где промпты идут через Qwen2.5-Coder API на HuggingFace.
  • QUIETVAULT — JavaScript-вор, охотящийся за токенами GitHub и NPM.

А дальше — хуже. Китайские и иранские группировки уже массово юзают Gemini для фишинга, разведки и разработки C2-фреймворков. Некоторые, чтобы обмануть фильтры Google, прикидываются участниками CTF-турниров, прося “подсказать эксплойт для учебного задания”. LLM, не видя подвоха, спокойно вываливает нужный код.

Google прямо говорит: “AI уже не инструмент — это оружие. Вчера его тестили, сегодня им атакуют.”
По сути, PROMPTFLUX — первая мутация, показывающая, куда всё идёт: самопереписывающийся, автономный код, который не просто учится — он уже живёт.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Рекордный патч от Microsoft: исправлено 974 уязвимости и два активных zero-day в Windows

Рекордный патч от Microsoft: исправлено 974 уязвимости и два активных zero-day в Windows

Компания Microsoft побила исторический рекорд в рамках ежемесячной программы Patch Tuesday, выпустив патчи для 974 уязвимостей в своем программном обеспечении. Две из них уже активно используются злоумышленниками в реальных атаках. С учетом 25 патчей для сторонних сервисов суммарное количество устраненных угроз составило 999. Сентябрьский релиз стал самым масштабным за всю

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

8 сентября 2026 года состоялся релиз браузера Google Chrome 153 для Windows, Linux и macOS. В этой версии добавлены новые опции, исправлены ранее обнаруженные ошибки, а также устранены 230 уязвимостей (5 уязвимостей отмечены как критические, а 41 — как высокого уровня). Выпуск Chrome 154 запланирован на 22 сентября 2026 года. С

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Microsoft раскрыла фишинговую кампанию, где письма собирают из слов с невидимыми Unicode-символами внутри, и обычные спам-фильтры такие конструкции не ловят. На пике рассылка достигала 2,37 млн писем в сутки, а вся схема держалась на мощностях легального сервиса email-рассылок ActiveCampaign. Приём называется ASCII smuggling и раньше чаще

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Исследователи обнаружили аномальную активность автономных ИИ-агентов (представлявшихся системами OpenAI). С мая по июль 2026 года они опубликовали 18 000 постов на полузабытом ресурсе DSEwiki, который за последние 10 лет редактировали от силы раз двадцать. DSEwiki — немецкой вики для разработчиков программного обеспечения, работающей на платформе ProWiki. Особенность этой вики заключалась