Minacce · 96 giorni fa
Il punto non è solo nascondere il malware dal sandboxing. Qui il sample prova a corrompere il giudizio del triage assistito da AI, così l’analisi si ferma o si svuota prima ancora di descrivere davvero cosa fa il backdoor. Questo rompe l’idea che l’automazione sia un livello neutro tra il file e il verdetto.
SentinelLabs attribuisce macOS.Gaslight, un backdoor Rust legato con alta confidenza alla Corea del Nord, e segnala 38 fake system messages inseriti nel sample per imitare la struttura interna di un tool di triage AI. I messaggi finti parlano di token in scadenza, errori di memoria e disco, fallimenti ripetuti e presunte injection flaw, con l’obiettivo di spingere l’agente ad abortire o rifiutare l’analisi.
Sotto quel blocco resta un infostealer/backdoor capace di aprire una shell interattiva, raccogliere dati da browser e keychain e nascondere il traffico su Telegram con cifratura e certificate pinning. Per chi usa LLM o assistenti AI per triage di sample e log, il rischio cambia: il contenuto stesso del file può diventare input ostile e impedire che il comportamento malevolo venga mai osservato.
3 fonti che coprono questa storia
New Gaslight macOS Malware Uses Prompt Injection to Disrupt AI-Assisted Analysis
SentinelOne details Gaslight, a Rust-based macOS implant linked to North Korea-aligned actors that uses prompt injection to hinder AI triage.
New macOS malware embeds fake errors to confuse AI analysis tools
A newly discovered macOS malware dubbed "Gaslight" is designed to confuse AI-assisted malware analysis tools by hiding prompt injection strings and fake debugging data within the executable.
macOS Backdoor Uses Prompt Injection to Evade AI Triage
SentinelLabs found a North Korea-linked macOS backdoor using prompt injection on AI triage tools
Part of the PlainSec briefing for 2026-06-26