Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
Imagem gerada por IA

Framework de malware VoidLink assistido por IA visa servidores Linux em nuvem

Imagem gerada por IA

Pesquisadores da Check Point revelaram que o VoidLink, um malware sofisticado para Linux direcionado a servidores em nuvem, foi amplamente construído por um único desenvolvedor usando ferramentas de IA. O framework, que inclui mais de 30 plugins modulares para acesso de longo prazo ao sistema, atingiu 88.000 linhas de código em menos de uma semana, apesar de planos sugerirem um cronograma de 20-30 semanas. Esse desenvolvimento destaca o potencial da IA para acelerar a criação de malware avançado.

VoidLink é um framework de malware Linux focado em nuvem projetado para manter acesso persistente a sistemas baseados em Linux, apresentando carregadores personalizados, implantes, técnicas de evasão baseadas em rootkit e dezenas de plugins modulares. Detalhado pela primeira vez pela Check Point Research na semana passada, o malware foi inicialmente considerado originário de um grupo de cibercrime bem financiado devido à sua sofisticação modular e desenvolvimento rápido. No entanto, a análise de artefatos de desenvolvimento expostos revelou que o VoidLink foi predominantemente gerado por IA sob a direção de um indivíduo. O projeto provavelmente começou no final de novembro de 2025, utilizando TRAE SOLO, um assistente de IA dentro do IDE centrado em IA TRAE. Arquivos vazados, incluindo documentos de planejamento em chinês, sprints, ideias de design e cronogramas, indicavam uma abordagem estruturada em que a IA lidava com design de arquitetura, geração de código e execução através de equipes virtuais simuladas. Embora os planos delineassem um esforço de 20-30 semanas, evidências mostram que o malware evoluiu de conceito para um implante funcional em menos de uma semana, escalando para mais de 88.000 linhas de código. Os prompts iniciais do desenvolvedor focaram em um design esquelético, possivelmente testando barreiras da IA, com pontos de verificação regulares para validar a funcionalidade do código. Pesquisadores da Check Point recriaram o framework seguindo as especificações vazadas no mesmo IDE, confirmando o papel da IA em produzir código funcional e de alta qualidade sprint por sprint. «O VoidLink demonstra que a era aguardada de malware sofisticado gerado por IA provavelmente começou», afirmou o blog da Check Point. «Nas mãos de atores de ameaças individuais experientes ou desenvolvedores de malware, a IA pode construir frameworks de malware sofisticados, furtivos e estáveis que se assemelham aos criados por grupos de ameaças sofisticados e experientes.» Este caso marca uma mudança nas ameaças de cibersegurança, pois a IA amplifica a velocidade e a escala das capacidades ofensivas para desenvolvedores capazes. Anteriormente, malware impulsionado por IA estava ligado a operações menos sofisticadas, mas o VoidLink eleva o risco basal, segundo especialistas.

O que as pessoas estão dizendo

Discussões no X destacam alarme sobre a IA permitindo que um único desenvolvedor construa rapidamente o sofisticado framework de malware Linux VoidLink direcionado a servidores em nuvem, com 88.000 linhas de código em menos de uma semana. Sentimentos vão de alertas sobre uma nova era em ameaças geradas por IA e pesadelos para a segurança em nuvem a chamadas por defesas atualizadas, com compartilhamentos neutros de detalhes da pesquisa.

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagem gerada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Researchers at LevelBlue have identified a new variant of the SysUpdate malware aimed at Linux systems during a digital forensics and incident response engagement. The malware disguises itself as a legitimate system service and employs advanced encryption for command-and-control communications. By reverse-engineering it, the team created tools to decrypt its traffic more quickly.

Reportado por IA

A new variant of the SysUpdate malware has been discovered targeting Linux systems, featuring advanced encryption for command-and-control communications. Security researchers at LevelBlue identified the threat during a digital forensics engagement and developed a tool to decrypt its traffic. The malware disguises itself as a legitimate system service to evade detection.

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

Reportado por IA

A new Linux botnet named SSHStalker is exploiting cloud servers for profit by employing the ancient IRC protocol. It targets Linux servers through automated scans, cron jobs, and IRC communications. The operation revives old-school methods to cut costs, as reported by TechRadar.

quinta-feira, 07 de maio de 2026, 00:48h

Experts warn Microsoft Phone Link tool exploited by unknown threat

segunda-feira, 13 de abril de 2026, 09:24h

Linux kernel adopts guidelines for AI-assisted code

sexta-feira, 10 de abril de 2026, 14:10h

Greg Kroah-Hartman runs AI-assisted fuzzing on Linux kernel

sábado, 28 de março de 2026, 02:04h

Linux maintainer says AI tools now find real bugs

quarta-feira, 11 de março de 2026, 14:00h

Google report warns of shifting cloud threat landscape

quarta-feira, 04 de março de 2026, 09:00h

TechRadar: Hackers Use Easy AI Tools for Quicker Cyber Attacks

quinta-feira, 26 de fevereiro de 2026, 14:34h

Hackers use AI to exploit security flaws faster, IBM finds

quarta-feira, 25 de fevereiro de 2026, 22:24h

CrowdStrike warns of rapid network intrusions by attackers

quarta-feira, 25 de fevereiro de 2026, 14:11h

AI uncovers high-severity bug in Ethereum's Nethermind software

terça-feira, 17 de fevereiro de 2026, 10:18h

OpenClaw AI agents targeted by infostealer malware for first time

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar