恶意软件内嵌核武描述骗过 AI 安全工具,UAC-0099 用 GuardBreaker 逃避分析
RexDouglass · x · 2026-09-03
ESET 命名为 "GuardBreaker" 的攻击手法正在被实战使用:俄罗斯背景的 UAC-0099 组织在恶意 VBS 脚本注释里塞入核武器相关指令,当 AI 安全分析工具读取文件时触发模型安全护栏,模型拒绝继续分析,真正的恶意载荷(MATCHBOIL loader)则照常执行。
要点:
- 六步流程:构造恶意 VBS → 嵌入违禁内容注释 → AI 工具读取 → 护栏触发 → 模型中止分析 → 恶意代码继续运行
- Socket 今年 6 月已在供应链攻击中发现同类手法:恶意 npm 包内嵌生物/核武文本及伪造系统覆盖指令,专门干扰 AI 恶意软件扫描
- 这说明 AI 安全分析工具的护栏可被当作攻击面,是 AI security 领域值得警惕的新趋势
所属事件:恶意软件内嵌核武文本触发护栏,骗过AI杀毒(2 条相关)→
「安全」频道最新
- Polymarket:年底前美国某州颁布数据中心禁令概率达 72% — Polymarket · 2026-09-03
- Palantir CEO Karp 谈 AI 监管:自称「不高兴的民主党人」 — felpix_ · 2026-09-03
- 可变深度 Transformer 引发安全争论:模糊规范会引发逐底竞赛 — Turn_Trout · 2026-09-03
- 纽约州议员呼吁公众应有 AI 发展话语权,获 OpenAI 研究员声援 — jachiam0 · 2026-09-03
- 模型注入攻击 POC:微调模型可带隐藏触发器绕过安全护栏 — Ok-Challenge-7810 · 2026-09-03
- Agent 上线前该配好哪些安全措施?从业者实用求讨论 — Bubbly_Working_6908 · 2026-09-03