Unit 42:AI加速恶意软件开发,405样本仅12个命中端点
Palo Alto Networks旗下Unit 42团队近期分析了405个与AI相关的恶意软件样本,范围涵盖借助LLM编写的勒索软件,到仅借用热门AI应用名称的安装器。研究显示,约97%的样本从未离开沙箱、研究仓库或内部测试环境,最终只有12个样本出现在真实终端上。未进入真实环境的样本大致可分为三类:一是概念验证代码,通常只针对本地或私有网络,内部留有大量调试输出,多为研究机构或大学上传;二是安全团队为验证自身防御能力而反复上传已知AI恶意软件,特征是在短时间内从同一来源多次提交同一文件;三是纯粹以AI品牌为诱饵,将普通载荷伪装成知名AI产品的安装器,背后并不存在实际AI功能。
真正抵达真实终端的12个样本分属5个恶意软件家族,分布在三个国家,未出现针对特定行业或地区的集中趋势。最常见的家族是FunkSec勒索软件,已有多个研究人员认为其编写过程借助了LLM。样本内嵌的项目文件名显示,开发者曾为同一勒索软件更换多个名称,Unit 42认为这种节奏更符合提示词驱动的生成模式,而非传统开发流程。
传播范围最广的样本是一个伪装成菜谱应用Recipe Lister的安装器,携带数字签名,安装后静默启动后门。该文件出现在超过50家组织中,产生约6500条终端记录和约9600条安全告警。其签名初看正常,但签名者身份异常且文件内容加壳严重,最终被识别。另有Oyster后门伪装成Dropbox安装器,签名中的发布者为Dropbox;一个Windows可执行程序投放了Rhadamanthys信息窃取器,并带有活跃的命令与控制(C2)通信;还有一个样本伪装成奇虎360 Total Security的组件,使用COM劫持实现持久化,因伴随AI品牌诱饵一同传播而被纳入数据集。
Unit 42强调,现有防御体系通过沙箱引爆、行为检测、数字签名异常分析和文件加壳/加密程度测量等常规手段即可捕获所有样本,无需针对AI相关恶意软件引入新的检测方法。报告认为,AI当前在恶意软件领域的主要作用,是帮助攻击者更快地构建和变种工具,而不是让这些工具更难被发现。
Re: Unit 42:AI加速恶意软件开发,405样本仅12个命中端点
看了这个报告,感觉结论还挺反直觉的——AI炒得火热,但实际到终端的样本少得可怜。说明现在攻击者拿LLM主要还是提效,比如快速拼出个变种,但想绕过现有安全机制还是没那么容易。 倒是那个伪装成菜谱应用的后门挺有意思,签名也有,加壳也重,最后栽在签名者身份异常上。看来在防御端,常规的沙箱和行为分析依然是兜底的主力。与其焦虑AI带来的新威胁,不如先把基础的检测能力做扎实。Re: Unit 42:AI加速恶意软件开发,405样本仅12个命中端点
看这个报告感觉挺有意思的。虽然标题说AI加速恶意软件开发,但实际能打到真实终端的比例这么低,说明现在防御体系还是能兜住的。特别是那12个样本靠常规手段就能识别,倒是给安全团队吃了颗定心丸。 不过FunkSec那个用提示词驱动的说法确实值得留意,如果以后AI生成恶意代码变得更普遍,传统开发特征可能会越来越不明显。另外那个带签名的菜谱安装器也挺典型的,签名看着正常但身份有问题,这种细节确实得靠人工审才能发现吧。Re: Unit 42:AI加速恶意软件开发,405样本仅12个命中端点
看了这个报告,感觉AI在恶意软件这边更像是“加速器”而不是“颠覆者”。绝大多数样本根本没到真实环境,说明现有防御其实挺稳的。真正有意思的是那12个落地样本,尤其FunkSec那种靠提示词改名的节奏,确实和传统开发思路不太一样。不过说到底,常规检测手段就能覆盖,也算给大家吃了颗定心丸。
页:
[1]