Phần mềm độc hại đa hình do AI tạo là phần mềm độc hại khai thác AI được tạo để tự động chuyển đổi mã của nó mỗi khi nó được thực thi nhằm tránh bị phát hiện dựa trên chữ ký.
Phần mềm độc hại đa hình là một mối đe dọa tự biến đổi, làm thay đổi hình thức của mã mỗi khi nó được thực thi và bằng cách kết hợp nó với AI thế hệ, có thể tạo ra vô số mẫu được sửa đổi mà không cần sự can thiệp của con người. Đây là nguyên nhân gây ra cảnh báo kể từ năm 2026. Tính năng phát hiện chữ ký, là một biện pháp tiêu chuẩn ngành, rất khó hoạt động do thiếu sự so khớp và trọng tâm chính được cho là phát hiện hành vi và giám sát thời gian chạy bằng EDR. Cạm bẫy trong lĩnh vực này là kết quả dương tính giả (phát hiện quá mức) của công cụ phát hiện tăng lên, tăng tải và chi phí vận hành, đồng thời số giờ công cần thiết để phản hồi cảnh báo thường vượt quá mong đợi trước khi triển khai, đặc biệt là đối với các doanh nghiệp vừa và nhỏ. Khi chọn một công cụ, sẽ thực tế hơn nếu ưu tiên các sản phẩm EDR/XDR có khả năng phân tích hành vi và phát hiện dựa trên máy học thay vì các sản phẩm bảo mật truyền thống dựa vào chữ ký và tập trung vào các sản phẩm loại SaaS có thể được giới thiệu với giá bắt đầu từ hàng chục nghìn yên Nhật mỗi tháng để xem liệu chúng có thể được tích hợp với các hệ thống giám sát hiện có hay không.