W swoim debiutanckim newsletterze Pierre Cadieux z Cisco Talos dzieli się doświadczeniami z zarządzania ryzykiem w środowiskach krytycznych. Przytacza przykład instytucji finansowej, która musiała obsługiwać przestarzały sprzęt do druku czeków, którego nie dało się zaktualizować bez paraliżu procesów biznesowych. Rozwiązaniem okazała się izolacja urządzeń w oddzielnej sieci bez dostępu do Internetu, co zminimalizowało ryzyko ataku mimo obecności podatności.
Artykuł zwraca również uwagę na nową technikę zwaną A3 (AI-Analysis Evasion). Badania CAIRN wykazały, że autorzy złośliwego oprogramowania coraz częściej umieszczają w kodzie instrukcje w języku naturalnym, mające na celu oszukanie systemów analizy wspomaganych przez AI. Technika ta polega na stosowaniu prompt injection, aby nakłonić modele LLK do błędnej oceny pliku.
Atakujący wykorzystują różne metody, od prostych komentarzy po zaawansowany template spraying. Choć skuteczność tych prób w manipulowaniu werdyktem AI wynosi około 35 procent, technika ta jest powszechnie adoptowana. Przykładowe rodziny malware, takie jak MANTLEMAZE, łączą te próby oszustwa z poważnymi zagrożeniami, np. nadużywaniem podatnych sterowników do wyłączania systemów EDR z poziomu jądra systemu.



