Учёные из Университета Торонто описали червя, который не долбит один эксплойт, а генерирует стратегию атаки под конкретную систему. Препринт уже в открытом доступе.
🔹 В основе — агентный фреймворк с LLM, работающий прямо на заражённых GPU. Внешний «центр управления» не нужен — червь сам поддерживает инфраструктуру.
🔹 Иерархическая память хранит фазу атаки, историю команд и гипотезы об уязвимостях. Граф рассуждений заставляет LLM предлагать план, критиковать его и выполнять.
🔹 В эксперименте червь ползал по сети FakeCorp (Linux, Windows, IoT), используя известные уязвимости корпоративных систем. Детали реализации скрыты намеренно.
🔹 Экономика устрашает: ресурсы жертвы идут на атаки новых машин, поэтому стоимость заражения для злоумышленника почти нулевая.
🔹 Но он медленнее классических WannaCry или Conficker: итеративный, шумный, часто ошибается — пока его детектировать легче.
Если старый червь — отмычка, то этот подбирает ключ к каждому замку. Защитникам пора осваивать LLM-оборону.



