Аналитики компании ESET описали новую технику обхода автоматического анализа вредоносного кода с помощью искусственного интеллекта. Метод получил название GuardBreaker и связан с деятельностью киберпреступной группировки UAC-0099, которая специализируется на кибершпионаже против украинских организаций.
Как работает GuardBreaker
Группа встроила запрещённую фразу в скрипт, чтобы модель отказалась разбирать остальной код. Вредоносному коду больше не обязательно прятаться от нейросети сложной обфускацией — иногда достаточно написать в комментарии фразу, после которой ИИ сам откажется продолжать разбор.
Метод получил название GuardBreaker и рассчитан на защитные механизмы больших языковых моделей. Таким способом UAC-0099 пытается атаковать уже не операционную систему или защитное ПО, а сам процесс анализа. В отличие от классической обфускации, GuardBreaker не скрывает инструкции от модели и не делает программу технически сложнее. Вместо этого злоумышленники подсовывают анализатору содержимое, способное вызвать отказ модели ещё до того, как нейросеть доберётся до действительно опасной части скрипта.
Вредоносный скрипт, эксплуатирующий эту уязвимость систем ИИ-модерации, входит в инструментарий UAC-0099 и предназначен, чтобы доставлять MATCHBOIL — загрузчик, который группировка использует для развёртывания дополнительных вредоносных модулей на заражённых устройствах.
Насколько эффективен обман ИИ
При этом сама компания ESET признаёт ограниченность своих наблюдений. ESET не уточняет, против какой конкретно большой языковой модели проверяли GuardBreaker, и не приводит данные о том, насколько стабильно приём останавливает разные ИИ-системы. Иными словами, приём GuardBreaker пока нельзя считать универсальным способом обхода любого нейросетевого анализатора кода — эффективность против конкретных коммерческих моделей и сервисов защиты не подтверждена.
Кто стоит за UAC-0099
ESET связывает группировку с операциями против украинских государственных организаций, финансового сектора и СМИ и считает её связанной с интересами иностранного государства со средней степенью уверенности. Согласно данным ESET, группировка действует как минимум с 2022 года. В новых наблюдениях специалисты также называют среди характерных целей транспортные и энергетические организации.
Особый интерес представляют связи UAC-0099 с другими известными кибергруппировками. ESET сообщала, что в 2025 году UAC-0099 получала первоначальный доступ к некоторым украинским организациям, после чего передавала подтверждённые цели Sandworm для дальнейших действий. Это указывает на возможное распределение ролей между разными хакерскими кластерами в рамках одной кампании.
Появление GuardBreaker демонстрирует новый вектор атак, направленный не на технические средства защиты, а на особенности работы систем искусственного интеллекта, которые всё чаще применяются для автоматического анализа подозрительного кода.