18:50 12 ноября, 2025Современные вредоносные программы эволюционируют быстрее, чем системы защиты. Теперь они используют искусственный интеллект не только для атак, но и для самокопирования: вирусы автоматически меняют свой код, чтобы оставаться невидимыми для антивирусов. Это явление, известное как полиморфизм на базе ИИ, превращает киберугрозы в "умных" хищников, адаптирующихся на лету. По данным издания «Известия», такие вирусы уже стали массовым вызовом для пользователей и компаний, а аналитики Google предупреждают о росте атак. Разберёмся, как они работают и как защититься.
Традиционные антивирусы полагаются на базы сигнатур — шаблоны известных угроз. Если вирус изменяется, он "выпадает" из базы и проходит незамеченным. ИИ-вирусы, такие как PromptFlux, решают эту проблему радикально: они обращаются к облачным сервисам вроде ChatGPT или аналогам через API, чтобы генерировать новые версии своего кода. В результате каждая атака уникальна, а антивирус видит "незнакомца".
Другой пример — PromptSteal: маскируется под безобидный генератор изображений, но на деле крадёт данные. QuietVault идёт дальше — использует ИИ для автоматизированной кражи паролей, ключей шифрования и даже биометрии. По оценкам Unit 42 Palo Alto Networks, такие кампании выросли на 300% в 2025 году, с фокусом на корпоративные сети и мобильные устройства. "ИИ делает вирусы эволюционирующими организмами, — отмечают эксперты. — Они учатся на ошибках быстрее, чем мы их обновляем".
Проблема усугубляется аппаратными дырами. В октябре 2025 года Ars Technica сообщила о серии критических уязвимостей в материнских платах Supermicro — основах для серверов и дата-центров. Злоумышленники могут внедрять вредоносное ПО на уровне прошивки (firmware), до загрузки ОС. Это "нулевой день" в железе: антивирусы не видят угрозу, так как она ниже уровня софта.
Удаление почти невозможно: требуется перепрошивка или замена платы. Затронуты тысячи серверов в облаках AWS, Azure и Google Cloud. Атаки приписывают государственным хакерам, но мотивы — от шпионажа до саботажа. "Такие дыры — идеальный вектор для ИИ-вирусов: они маскируются под системные обновления", — подчёркивают аналитики.
Обычные антивирусы устаревают — нужны новые подходы. Эксперты рекомендуют:
В России выделяют Astra Linux: отечественная ОС с встроенной защитой, ограничивающей выполнение вредоносных команд даже при заражении. Она соответствует ФСТЭК и блокирует фишинг/полиморфизм. "Российские решения — ключ к суверенитету в киберпространстве", — отмечают в «Известиях».
ИИ-вирусы — лишь начало: в 2026 году ожидают "самообучающихся" атак, где вредонос адаптируется к конкретной жертве. Компании вроде Google и Microsoft инвестируют в ИИ-антивирусы, но гонка идёт на равных. Для пользователей: обновляйте ПО, используйте VPN, избегайте подозрительных ссылок.
ИИ-вирусы вроде PromptFlux и QuietVault меняют код в реальном времени, обходя сигнатурные антивирусы через API к облачным сервисам. Атаки выросли на 300% в 2025 году. Уязвимости Supermicro позволяют внедрять вредонос на уровне прошивки. Защита: поведенческий анализ, мониторинг трафика, Astra Linux. Эволюция угроз требует ИИ-обороны — гонка за кибербезопасность только начинается.