恶意软件内嵌核武文本触发护栏,骗过AI杀毒

ESET 研究人员将这种新型规避手法命名为「GuardBreaker」,并已在实战中观察到使用:亲俄黑客组织 UAC-0099 在恶意 VBS 脚本的注释中植入核武器制造说明等内容,当 AI 安全分析工具读取文件时,这些文本会触发安全护栏,导致工具拒绝分析,从而帮助恶意软件逃避检测。

2026-09-02 ~ 2026-09-03 · 2 条相关

另有 1 条近重复转述:RexDouglass