魔改 Qwen 本地模型造出可绕过两款 EDR 的凭据窃取工具
MooseEfficient2151 · reddit · 2026-09-28
- 安全研究员 Eddie Zhang 用去审查的本地 Qwen3.8 27B 生成了一个可执行文件,能转储 LSASS 内存收集凭据,并绕过两款主流 EDR 产品的检测。
- 帖子引发讨论:云厂商的护栏严到连授权安全测试都常被拦截,本地模型成为安全研究者的唯一完全可控选项,但本地跑重型 agent 任务算力与管理开销很大;作者同时分享了自己用 Claude Code 编排本地工作流的混合方案。
「安全」频道最新
- MIT TR:AI 智能体失控越权,谁来担责?法律严重滞后 — nordicinst · 2026-09-28
- 开源 MemorySec:让安全应急 agent 记住每次攻防处置经验 — User_0007_123 · 2026-09-28
- Anthropic 经济学家提议征收 token 税,AI 或推高劳动生产率 1.8 个百分点 — w3_vic · 2026-09-28
- 学者放话:让无利益关联团队高薪审计 AI 公司,安全事故一夜消失 — kevinnbass · 2026-09-28
- APAC 调查:95% 高管自称能解释 AI 决策,仅一半拿得出依据 — rvp · 2026-09-28
- Anderson Cooper 12 分钟访谈,让黄仁勋罕见谈前沿实验室与监管 — rvp · 2026-09-28