Дослідники з Університету Торонто, Vector Institute, Університету Кембриджа та ServiceNow повідомили про новий AI-керований черв’як, який продемонстрував здатність виявляти вразливості, генерувати індивідуалізовані стратегії атак і поширюватися автономно через мережі. Під час тестування в ізольованому віртуальному середовищі, що містило 33 системи Linux, Windows та IoT, черв’як виявив у середньому 31,3 вразливості, успішно скомпрометував 23,1 хоста та досяг семи поколінь самовідтворення протягом семи днів.
На відміну від попередніх AI-загроз безпеці, які покладалися на хмарні сервіси, це шкідливе ПЗ запускало великі мовні моделі безпосередньо на заражених машинах, даючи скомпрометованим системам змогу стати частиною його обчислювальної інфраструктури. Дослідники зазначили, що черв’як міг експлуатувати вразливості, оприлюднені після встановленого порогу навчання моделі, шляхом обробки нових опублікованих рекомендацій із безпеки під час виконання, адаптуючи свої тактики до різних цілей у режимі реального часу.