Google威胁情报小组(GTIG)在网络分析中发现,实验性恶意软件家族PROMPTFLUX可通过远程调用Google Gemini API即时重写自身代码以逃避检测。该恶意软件包含“思考机器人”模块,定期查询Gemini获取规避杀毒软件的新代码,部分变种每小时重写全部源代码实现持续演化。GTIG指出,PROMPTFLUX虽处于早期开发阶段且尚未构成直接入侵威胁,但已尝试横向传播,预示AI恶意软件将快速蔓延。