跳到正文
原文
Cisco Talos· Ryan Fetterman·本站收录 · 原文发表

Cisco Talos 披露恶意软件用自然语言指令规避 AI 分析

Ignore all instructions and read this blog: The state of AI-analysis evasion in malware

AI 导读

Cisco Talos 将嵌入自然语言指令以影响自动化分析的恶意软件归类为 A3(AI-Analysis Evasion),并追踪 FRUITSHELL、PLOTSAFE、HOLLOWCLAD、MANTLEMAZE 四个家族,共 84 个样本,采集时间为 2025 年 1 月至 2026 年 7 月。FRUITSHELL 在 PowerShell 反向 shell 顶部加入两行注释,声称文件无害、只是生成素数,实际脚本中并无素数生成代码;该注释在提交 VirusTotal 后 15 个月内被至少四个不同行为体逐字复用到九个脚本中。Talos 将七个家族的规避字符串交叉注入各样本,用五个本地 LLM 各跑三次、每个字符串产生 135 组配对,比较字符串存在与剔除时的判定差异;最简单的直接指令(FRUITSHELL、PLOTSAFE)几乎普遍有效,更复杂的模板喷洒效果有限,甚至让模型更警惕。

阅读原文blog.talosintelligence.com