惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
V2EX
博客园 - 叶小钗
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
M
MIT News - Artificial intelligence
美团技术团队
aimingoo的专栏
aimingoo的专栏
博客园_首页
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Microsoft Security Blog
Microsoft Security Blog
Last Week in AI
Last Week in AI
The GitHub Blog
The GitHub Blog
小众软件
小众软件
T
Tailwind CSS Blog
Martin Fowler
Martin Fowler
B
Blog RSS Feed
月光博客
月光博客
量子位
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Hugging Face - Blog
Hugging Face - Blog
IT之家
IT之家
Y
Y Combinator Blog
B
Blog
MyScale Blog
MyScale Blog

FreeBuf网络安全行业门户

四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南 FreeBuf早报 | 黑客可租用VectraRAT远控工具;虚假AI交易Agent网站投放窃密木马 - FreeBuf网络安全行业门户 新手勇闯网络安全 | Linux 安全基础(四) - FreeBuf网络安全行业门户 SGLang 的漏洞报告压了 74 天没等来补丁:四周四个洞,自托管 LLM 栈的安全债到期了(CVE-2026-86793) 一封邮件拿 root:Cisco 邮件网关的 9.8 分零日 CVE-2026-76461 只给 3 天修复期 变电站监控系统(SCADA)等保测评:现场最容易被忽略的 7 个坑 - FreeBuf网络安全行业门户 Google推出Agent异常检测系统,可检测工具误用、执行循环与越界行为 - FreeBuf网络安全行业门户 Anthropic 强化 Claude 安全防护:AI 模型在评估中未经授权访问真实系统 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 告警堆到 100 万条那天,我决定自己写一个“会用 AI“的安全运营中心 - FreeBuf网络安全行业门户 新手勇闯网络安全 | 网络通信基础(三) - FreeBuf网络安全行业门户 FreeBuf早报 | 宇树G1 EDU人形机器人漏洞可致root级远程代码执行;Claude平台遭攻击 - FreeBuf网络安全行业门户 保障 Claude Code 安全:全新 Compliance API、本地可见性与身份治理 Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE 免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击 - FreeBuf网络安全行业门户 黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户 - FreeBuf网络安全行业门户 奇安信2026半年报:营收跌了14%,亏损却砍半,这笔账怎么算? - FreeBuf网络安全行业门户 出厂即后门:一台深圳路由器里藏着的两个钉子户——SPEAKINGSTONE 与 DARKLANTERN 拆解 - FreeBuf网络安全行业门户
AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf...
关 注 0 文章数 0 关注者 · 2026-09-18 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

AI驱动的恶意软件正让传统安全防护难题更难处置。这类程序不会长期保留固定代码等待防病毒工具识别,反而会反复变换形态,恶意功能始终保持不变。 这种新型恶意软件将大语言模型当作自动化代码工厂。恶意投放器可以定期请求生成经过全新混淆的自身版本,配套工具还能生成用于窃取文档的短命令。 这大幅降低了过去制作新恶意样本所需的时间成本和专业技能门槛。 2025年末,谷歌威胁研究人员披露了实验性投放器PROMPTFLUX,Morphisec的分析师在梳理相关报告后注意到了这一攻击趋势变化。 据观测,该样本约每小时调用一次Gemini API,重新生成混淆后的代码,研究人员在不到4小时内就发现了70余种变种。 Morphisec在发给Cyber Security News(CSN)的报告中表示,目前尚未确认出现大规模传播活动,当务之急是这类恶意软件给特征检测类防护机制带来的压力。 由于每个副本的代码都存在差异,防御者无法再依靠静态哈希和已知文件特征识别恶意软件。如果自修改代码搭配纯内存活动,威胁还会进一步升级,业界在研究无文件恶意软件运行机制时早已覆盖过这类攻击思路。

传统多态恶意软件通常只会加密或伪装载荷,仍会保留部分不变的底层逻辑。 AI辅助恶意软件的能力更进一步,可直接替换全部代码块。这已经接近变形恶意软件的行为特征,防御者无法在不同样本中找到可靠的核心特征生成检测指纹。 报告中提到的最典型案例是PROMPTFLUX,但这只是整体趋势的冰山一角。PROMPTSTEAL可利用模型生成用于窃取文档的单行Windows命令,已有公开分析显示,PromptLock和BlackMamba也会在运行过程中调用大语言模型修改载荷。 此前已有多篇关于AI恶意软件规避安全工具的报道,这类能力正引发越来越多的关注。 对安全团队而言,核心现实问题是检测速度跟不上变种速度。通常分析师要先识别出可疑文件、命令或行为,才能编写对应的检测规则。 如果规则下发到终端前,恶意软件已经完成变种,规则就只能拦截旧版本样本,无法识别新版本。 这并不意味着特征检测完全失去价值。针对已知威胁、攻击溯源调查、阻断重复攻击活动,特征检测依然有重要作用。 但防御者不能再把扫描无异常作为新投递程序安全的判定依据,尤其是当程序会启动脚本、调用系统内置工具或主要在内存中运行时。

防护需前置阻断执行环节,优先监测行为特征

企业需要建立预防优先的防护体系:无论恶意软件变种频率多高,都必须经过执行环节才能生效。这套防护思路的核心是阻断恶意代码的执行条件,而非先识别出特定恶意毒株再做拦截。 报告提出的具体防护方案包括:在进程启动时修改运行时内存环境,在攻击程序预期查找资源的位置部署诱饵。 Morphisec表示,这种方式可以在未知载荷执行加密、数据窃取或横向移动前就阻断攻击。企业应结合现有终端防护工具,独立测试这类管控机制的效果。 更均衡的防护体系首先要做好基础暴露面缩减工作。企业应及时为操作系统和面向互联网的应用安装补丁,限制不必要的脚本执行和管理工具调用,同时重点排查会访问大量文档的异常子进程或命令。 无文件恶意软件攻击的检测指南,可为监控这类不留常规可执行文件的活动提供参考。 安全团队应留存终端遥测数据,在应急预案中覆盖短生命周期变种的处置场景。分析师需要关注攻击的底层行为特征,比如可疑的凭证访问、异常的压缩包生成、外联连接、可信工具的异常调用等,不能只依赖文件名或哈希值做判定。 日常桌面演练应加入这类场景:初始样本在初步研判开始前就已经消失。这能帮助响应人员将工作重心放在攻击遏制、证据留存和业务恢复上,不必急于为恶意软件命名归类。

:本文中的IP地址和域名均已做失效处理(例如将.替换为[.]),防止意外解析或跳转。请仅在MISP、VirusTotal或内部SIEM等受控威胁情报平台中恢复原始地址。

参考来源:

AI-Powered Malware Rewrites Itself Every Hour to Evade Signature-Based Detection

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)