マルウェア本体は攻撃コードを持たず、Hugging FaceのAIモデルに攻撃コードを生成させるらしい。現状は検知回避に向けた実証実験的な面が強いとのこと。
LAMEHUG(不完全なハグ)という呼称は、生成結果が攻撃者の意図通りにならない(不完全なコードになる)可能性もあることの暗示だろうか。
生成AIがついに実戦投入 革新的なマルウェア「LAMEHUG」のヤバイ手口 - ITmedia エンタープライズ
https://www.itmedia.co.jp/enterprise/articles/2508/10/news015.html