恶意软件内置核武器文本触发安全护栏,骗过 AI 杀毒分析

BLUECOW009 · x · 2026-09-02

ESET 研究人员将这种新型规避手法命名为「GuardBreaker」。亲俄黑客组织 UAC-0099 在恶意 VBS 脚本的注释中植入核武器制造说明等内容:AI 安全工具读取文件时,模型安全护栏被触发,拒绝或中止分析,而真正的恶意代码则继续执行,最终安装投递后续载荷的 MATCHBOIL loader。

这不是孤例:今年 6 月 Socket 已发现供应链攻击中使用同类手法,恶意包内嵌生物/核武器文本与伪造系统指令来干扰 AI 恶意软件扫描器。攻击者正系统性地把 LLM 安全护栏变成自身的护盾。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →