AI可一键生成上万种JavaScript变体,88%能规避检测
网络安全研究人员发现 ,可键借助大型语言模型(LLMs),生成上万可以大规模生成新型恶意的规避JavaScript代码变体 ,这些变体将更难被安全防护设备检测。检测

Palo Alto Networks旗下的可键Unit 42团队指出:“尽管LLMs难以独立创建恶意软件 ,但犯罪分子能利用它们重写或混淆现有恶意软件,生成上万从而加大检测难度。规避罪分子可通过提示LLMs执行更自然的检测转换,使这种恶意软件更难被发现。可键”
长期来看,生成上万通过大量转换,规避这种方法可能降低恶意软件检测系统的检测性能 ,免费模板甚至使其误判恶意代码为良性。可键尽管LLM提供商不断加强安全防护 ,生成上万防止其产生不良输出,规避但不法分子已开始利用恶意AIGC工具如WormGPT ,自动化设计高针对性的网络钓鱼邮件 ,甚至创造新的恶意软件 。
早在2024年10月,OpenAI就披露已封锁20多起企图利用其平台进行非法活动的操作和欺诈网络 。
Unit 42表示,他们利用LLM反复重写现有恶意软件样本,目的是服务器租用规避机器学习(ML)模型的检测,例如Innocent Until Proven Guilty(IUPG)或PhishingJS,从而成功创造了10000种新JavaScript变体 ,且功能不变。
这种对抗性机器学习技术通过变量重命名、字符串拆分 、垃圾代码插入等方法转换恶意软件 ,每次输入系统时都进行变换 。
“最终产生的新恶意JavaScript变体 ,行为与原脚本相同,但恶意评分大幅降低,”该公司表示 ,并补充说,建站模板其贪婪算法能将自身恶意软件分类模型的判断,从恶意翻转为良性的概率高达88% 。
更糟糕的是,这些重写的JavaScript代码在上传至VirusTotal平台时 ,也成功逃避了其他恶意软件分析设备的检测。LLM相关混淆技术的另一优势在于,其重写效果比obfuscator.io等库更自然,后者因改变源代码的亿华云方式而更容易被检测和识别 。
Unit 42指出:“借助生成式人工智能 ,新恶意代码变体的规模可能会大幅增加 。然而 ,我们也可利用相同策略重写恶意代码,以帮助生成训练数据 ,提高ML模型的鲁棒性。”
这一发现正值北卡罗来纳州立大学一组学者设计出名为TPUXtract的侧信道攻击,该攻击针对Google Edge张量处理单元(TPU)执行模型窃取攻击 ,准确率高达99.91%,可能被用于知识产权盗窃或后续网络攻击。
研究人员表示:“将展示一种超参数窃取攻击 ,模板下载能提取所有层配置,这是首次全面攻击能提取以前未见过的模型。”
本质上 ,是这种黑匣子攻击捕获了TPU在执行神经网络推理时发出的电磁信号,并利用这些信号推断模型超参数。但这种方法依赖于攻击者对目标设备的物理访问权限,以及昂贵的探测设备。
参考来源 :https://thehackernews.com/2024/12/ai-could-generate-10000-malware.html
相关文章
概要Q1最热门的安全事件是XZ/liblzma后门高危漏洞。开发人员Andres Freund一次偶然情况下,发现了XZ/liblzma存在后门并对该漏洞进行报告。XZ/liblzma是一个广泛使用的2025-12-07
作为一个时下备受瞩目的娱乐场所,一六八KTV以其独特的装修风格、先进的音响设备和多样化的娱乐服务,吸引了大批歌唱爱好者和享受音乐娱乐的顾客。在这里,你可以尽情释放内心的歌声,感受到无与伦比的娱乐体验。2025-12-07
出现这个问题的原因也是有很多的,小编就有碰到过这个情况,当然解决方法也是不只一个,通过recovery的双清也是可以解决的,接下来就看看另一种方法。 这种方法需要用到终端模拟器,用户们自2025-12-07
随着我们在电脑上使用各种应用程序和浏览器时,系统和软件会自动产生大量的缓存文件,这些文件占据了宝贵的存储空间,并且可能导致电脑运行缓慢。定期清理电脑缓存是维护电脑性能的重要步骤之一。本文将为大家介绍一2025-12-07
数字孪生是实体、结构或系统的一种数字表示,可以让企业更好地了解这些对象的生命周期,同时,这也可能为网络攻击者打开大门。数字孪生可以为任何物理基础设施创建,包括发动机、涡轮和其他设备的单个组件,或者工厂2025-12-07
红米2A云服务怎么仅WiFi下同步?红米2A云服务默认是标准模式,就是在移动网络上同步联系人资料和短信以及通话记录和便签等等,这样子用移动网络同步的话消耗流量太快了,那么你知道红米2A上怎么仅WiFi2025-12-07

最新评论