Червь, который сам придумывает, как вас взломать

Обычный компьютерный червь похож на связку заранее сделанных ключей. Он приходит к серверу, пробует известную уязвимость и, если она подходит, копирует себя дальше. Не подходит — атака останавливается.

Это именно червь, а не вирус: он распространяется по сети сам, без заражённого файла. Теперь исследователи собрали прототип червя с LLM внутри. Вместо связки готовых ключей теперь с ним ходит настойчивый, но глуповатый взломщик, который умеет осмотреть дверь и попробовать изготовить ключ на месте.

Схема простая: 1. Червь изучает новый хост: систему, открытые порты и запущенные сервисы. 2. Модель решает, где может быть слабое место. 3. Пишет или переделывает эксплойт под найденную конфигурацию. 4. Проверяет, сработала ли атака. 5. Копирует себя на следующую машину и начинает заново.

Это не кнопка «взломать всё»: модель ошибается, эксплойты ломаются, а многие машины защищены. Но червю достаточно быть дешёвым и настойчивым.

Почему 37% — это много В эксперименте обнаружение уязвимости срабатывало примерно в 80% случаев, эксплуатация — в 53%, самокопирование — в 88%. Полную цепочку червь проходил примерно в 37% попыток.

Для обычной программы это выглядело бы ненадёжно. Для червя — вполне достаточно. Он запускает много копий и пробует разные решения. Неудачная исчезнет, удачная создаст несколько новых. Так работает рой: слабость одной попытки компенсируется количеством попыток. Разве такого раньше не было? Почти все детали уже встречались по отдельности.

Криптомайнинговые черви вроде Graboid и FritzFrog заражали серверы, тратили вычисления жертв на Monero и с этих же машин искали новые цели. В 2025 году исследователи Oligo описали ShadowRay 2.0: заражённые Ray-кластеры превращались в самораспространяющийся ботнет, а вредонос скрывал использование GPU. В коде нашли признаки генерации с помощью LLM.

Есть и malware, который обращается к модели прямо во время работы. Android-бэкдор PROMPTSPY отправлял Gemini описание экрана, а модель возвращала, куда нажать и что сделать.

Но в этих историях не было всей цепочки сразу. Майнинговые черви не умели рассуждать. ShadowRay исполнял подготовленные скрипты. PROMPTSPY зависел от Gemini API — Google смогла отключить связанные с атакой ресурсы.

Что здесь действительно нового Новый LLM-червь соединяет три механизма: сам ищет путь внутрь; сам распространяется; оплачивает следующие «размышления» ресурсами жертвы.

Он использует open-weight модель локально, без обязательного обращения к API разработчика. Инференс можно запустить на GPU уже заражённой машины. Одного аккаунта или ключа, блокировка которого остановит цепочку, нет. Как от этого защищаться Хорошая новость: LLM не делает базовую защиту бесполезной. Червю всё ещё нужны доступный сервис, уязвимость и достаточные права.

Поэтому работают знакомые меры: вовремя ставить патчи, не выставлять служебные панели и API в интернет, разделять сеть на сегменты, выдавать сервисам минимум прав и ограничивать исходящие соединения.

Добавляется ещё один сигнал: необычная загрузка CPU и особенно GPU. Ускоритель теперь может быть не только целью кражи ресурсов, но и мозгом, на котором вредонос планирует следующую атаку.

Для нас с вами главный вывод такой: LLM-червь - не новый вид магии. Это старый сетевой червь, которому дали способность импровизировать.

Червь, который сам придумывает, как вас взломать
Обычный компьютерный червь похож на связку заранее сделанных ключей | Сетка — социальная сеть от hh.ru