AI 生成脚本被用于恶意攻击链
cyb3rops · x · 2026-07-19
一篇关于 TAG-150 近期战术演进的博客,拆解了它在 DinDoor、DenoRAT、NightshadeC2 之间的感染链。
文章给出的链路大致是:
- ClickFix / MSI 诱导执行
- 触发 AI 生成的 PowerShell
- 下载并执行 DinDoor、DenoRAT
- 最终通过 Python loader 在内存中执行 NightshadeC2
配图还展示了 PowerShell、DenoRAT、NightshadeC2 以及持久化脚本的细节,重点在于攻击者如何把多阶段载荷和脚本化执行串起来。
「安全」频道最新
- 被质疑渲染 AI 恐慌换监管护城河,Anthropic 深陷动机争议 — ShakeelHashim · 2026-09-11
- 安全从业者被讽「只会发帖不设防」,AI Safety 圈爆发职责之争 — Dan_Jeffries1 · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11