SentinelLabs dévoile des méthodes pour traquer les malwares activés par LLM via clés API et prompts intégrés
Selon SentinelLabs (blog de recherche de SentinelOne), une nouvelle catĂ©gorie de menaces Ă©merge : des malwares « activĂ©s par LLM » qui gĂ©nĂšrent leur logique malveillante au runtime, plutĂŽt que de lâembarquer en clair. LâĂ©tude prĂ©sente des techniques de dĂ©tection basĂ©es sur la recherche de motifs de clĂ©s API et la « chasse aux prompts », permettant dâidentifier des Ă©chantillons inconnus, dont « MalTerminal », potentiellement lâun des premiers malwares de ce type. ...