AI 生成脚本被用于恶意攻击链
cyb3rops · x · 2026-07-19
一篇关于 **TAG-150** 近期战术演进的博客,拆解了它在 **DinDoor、DenoRAT、NightshadeC2** 之间的感染链。 文章给出的链路大致是: - ClickFix / MSI 诱导执行 - 触发 **AI 生成的 PowerShell** - 下载并执行 DinDoor、DenoRAT - 最终通过 Python loader 在内存中执行 NightshadeC2 配图还展示了 PowerShell、DenoRAT、NightshadeC2 以及持久化脚本的细节,重点在于攻击者如何把多阶段载荷和脚本化执行串起来。
「安全」频道最新
- 美国据称考虑禁中国开源模型 — AloneCoffee4538 · 2026-07-21
- NeurIPS 2026 讨论 AI 原生学术治理 — yian_yin · 2026-07-21
- Polymarket 估计美国 AI 安全法案概率 16% — Polymarket · 2026-07-21
- 美国 AI 标准负责人三个月后辞职 — ns123abc · 2026-07-21
- 美国AI安全负责人三个月离职 — Polymarket · 2026-07-21
- aiignore:AI Agent 可移植策略标准 — AP_in_Indy · 2026-07-21