无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

AI寫病毒成新趨勢?這個黑客組織用ChatGPT造木馬,結果翻車了

0
分享至

一封來自“烏克蘭政府部門”的郵件,一個看似正常的驗證碼頁面,一個曖昧的“成人俱樂部”邀請——這三樣東西背后,是同一個黑客組織在批量生產網絡攻擊。而它們的共同點是:大部分代碼都是AI寫的。

網絡安全公司WithSecure最新披露的報告,揭開了一個名為“GREYVIBE”的黑客組織。這個此前未被追蹤過的威脅團體,至少從2025年8月開始活躍,主要針對烏克蘭政府、軍事和民用部門發起攻擊。雖然尚無法明確歸因,但其行動模式、基礎設施和目標選擇,都與俄羅斯國家利益高度吻合——俄語痕跡、莫斯科時區活動規律、攻擊對象集中在烏克蘭機構。


但真正讓安全研究員們警覺的事另有所在:這個組織在用ChatGPT、Google Gemini和Ideogram AI批量生產攻擊組件。

AI寫釣魚郵件,也寫惡意代碼

GREYVIBE的攻擊手法談不上多高明——魚叉式釣魚郵件、偽造驗證碼頁面、搭建欺詐網站,搭配Google Drive分發惡意壓縮包。這些壓縮包打開后,受害者在看到一份“無害文檔”的同時,自定義加載器已經在后臺悄悄啟動感染鏈。

真正的變化藏在代碼細節里。研究人員在多個惡意組件中識別出了AI生成的代碼模式,包括混淆器和加載器(分別命名為DAYLIGHT和TEASOUP),以及一個基于PowerShell編寫的自定義遠程訪問木馬LegionRelay。簡單說,這個組織把生成式AI當成了研發加速器:技術底子不夠厚?沒關系,讓ChatGPT幫忙寫代碼。

這種操作帶來的直接效果是開發周期大幅縮短,而且由于不再依賴重復使用的代碼片段,傳統的攻擊歸因手段——通過代碼特征追溯攻擊者身份——變得越來越難使。一幫技術二流的攻擊者,靠著AI輔助,硬是折騰出了持續進化的攻擊工具。

AI幫忙寫木馬,也幫了倒忙

有意思的反轉來了:AI雖然加速了開發,也埋下了坑。

WithSecure的研究人員發現,LegionRelay這個由AI協助編寫的木馬存在設計缺陷,后端功能直接暴露了出來。于是諷刺的一幕出現了——攻擊者用AI寫惡意代碼試圖隱藏行蹤,結果AI留下的漏洞反而讓安全團隊得以持續監控攻擊者的活動。用AI加速攻擊?這回加速的是自己的暴露速度。

工具箱:WebSocket木馬和安卓間諜軟件

GREYVIBE的武器庫里,兩款工具尤其值得關注:

一款是PhantomRelay,模塊化遠程訪問木馬,通過WebSocket協議執行命令。這種架構讓攻擊者可以更靈活地控制被感染的設備,同時網絡流量也更難被傳統防火墻識別。

另一款是FallSpy,專門針對安卓設備的間諜軟件,會竊取通訊錄、位置信息和設備數據,并把敏感信息回傳。用來分發這款間諜軟件的渠道,是那些偽裝的“成人俱樂部”網站,目標精確指向烏克蘭人,特別是軍事人員。這些網站不單是投放惡意軟件的載體,還會在Telegram等通訊平臺上用虛假身份進行社交工程誘導。

AI讓門檻變低,也讓破綻變多

GREYVIBE的案例折射出一個尷尬的現實:生成式AI正在降低網絡攻擊的技術門檻,一幫水平有限的攻擊者也能快速拼裝出像模像樣的攻擊工具。但反過來,AI生成代碼中的結構性問題和設計缺陷,也在給防御方創造新的突破口。用得好是加速器,用得不好就是自曝器。

當AI寫出來的釣魚郵件越來越以假亂真,當AI生成的木馬在暗網里流通,傳統靠代碼特征做歸因的安全模型確實在被挑戰。但至少目前來看,AI還沒聰明到能幫攻擊者把一切漏洞都堵上——這一點,正在監控GREYVIBE活動的研究員們大概最有發言權。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
白撿24TB硬盤!員工拆開公司淘汰設備后直接樂壞了

白撿24TB硬盤!員工拆開公司淘汰設備后直接樂壞了

游民星空
2026-05-31 12:27:20
尷尬!單親媽媽懺悔“去父留子”,陷入三餐不繼、情緒崩潰的困境

尷尬!單親媽媽懺悔“去父留子”,陷入三餐不繼、情緒崩潰的困境

火山詩話
2026-05-31 10:42:17
馬刺三人組是第二個均未滿22歲且季后賽得分200+的,另一個是雷霆三少

馬刺三人組是第二個均未滿22歲且季后賽得分200+的,另一個是雷霆三少

懂球帝
2026-05-31 16:00:16
徐州女幼師用熱熔槍連燙兩次孩子嘴唇!多名家長稱早發現孩子有傷

徐州女幼師用熱熔槍連燙兩次孩子嘴唇!多名家長稱早發現孩子有傷

聽心堂
2026-05-29 21:22:08
伊朗使用中國導彈擊落美F-15戰斗機,美中關系再起波瀾?

伊朗使用中國導彈擊落美F-15戰斗機,美中關系再起波瀾?

戧詞奪理
2026-05-31 15:48:01
再見,皇馬!2億“超巨”遭掛牌出售!2.3億“頂星”空降伯納烏

再見,皇馬!2億“超巨”遭掛牌出售!2.3億“頂星”空降伯納烏

頭狼追球
2026-05-31 18:13:08
炸鍋!34家公司集體減持套現,你的持倉要涼?

炸鍋!34家公司集體減持套現,你的持倉要涼?

慧眼看世界哈哈
2026-05-31 15:06:50
瞞不住了?比亞迪發布4nm芯片被全網扒,大家其實都弄錯了重點!

瞞不住了?比亞迪發布4nm芯片被全網扒,大家其實都弄錯了重點!

李將平老師
2026-05-29 20:24:30
李晨鄭愷,正式開除跑男

李晨鄭愷,正式開除跑男

LULU生活家
2026-05-31 14:44:07
網友花50萬深圳開人寵烤肉餐廳,沒生意后哭訴:這是我父母積蓄

網友花50萬深圳開人寵烤肉餐廳,沒生意后哭訴:這是我父母積蓄

映射生活的身影
2026-05-30 16:02:18
30年申冤獄中暴斃,頭顱鐵釘牽出中央督辦大案,黃慶忠冤案始末!

30年申冤獄中暴斃,頭顱鐵釘牽出中央督辦大案,黃慶忠冤案始末!

易玄
2026-05-31 11:45:11
釋永信4罪并罰,不僅私生子多,資產多,還有3位家喻戶曉明星徒弟

釋永信4罪并罰,不僅私生子多,資產多,還有3位家喻戶曉明星徒弟

天天熱點見聞
2026-05-31 06:12:51
反轉!姜洪濤被判賠堂哥36萬,前妻花堂哥不少錢,姜洪濤也要退還

反轉!姜洪濤被判賠堂哥36萬,前妻花堂哥不少錢,姜洪濤也要退還

漢史趣聞
2026-05-30 13:05:27
如果中國繼續在俄烏沖突中中立,俄羅斯可能要 “重新考慮方向”

如果中國繼續在俄烏沖突中中立,俄羅斯可能要 “重新考慮方向”

回京歷史夢
2026-05-29 18:32:40
奧斯卡影帝官宣改名!尼古拉斯·凱奇徹底告別舊身份

奧斯卡影帝官宣改名!尼古拉斯·凱奇徹底告別舊身份

時光慢旅人
2026-05-31 00:01:24
2026款吉利牛仔上市:新增武士黑配色,限時7.59萬-8.49萬元

2026款吉利牛仔上市:新增武士黑配色,限時7.59萬-8.49萬元

IT之家
2026-05-30 20:40:07
貝克漢姆14歲哈珀笑容靈動,拎兩只11萬香奈兒,性感成熟引爭議

貝克漢姆14歲哈珀笑容靈動,拎兩只11萬香奈兒,性感成熟引爭議

譯言
2026-05-31 06:03:51
鬧笑話了!黃仁勛攤牌:看不上華為韜定律,卻被業內專家說不專業

鬧笑話了!黃仁勛攤牌:看不上華為韜定律,卻被業內專家說不專業

兵鑒史
2026-05-30 14:32:11
1600億市值的儲能神話,正在被一根電源線燒毀

1600億市值的儲能神話,正在被一根電源線燒毀

于見專欄
2026-05-31 09:26:25
電車的“免費午餐”結束了:養路費改革的必然與公平

電車的“免費午餐”結束了:養路費改革的必然與公平

民間胡扯老哥
2026-05-30 06:39:32
2026-05-31 19:12:49
摸魚算法
摸魚算法
致力于用最前沿的AI技術,換取更多發呆時間的三十歲青年。
4275文章數 45關注度
往期回顧 全部

科技要聞

戴爾諾基亞又回來了!AI重估老牌科技公司

頭條要聞

香會上中方全英文發問菲律賓 菲防長語無倫次答非所問

頭條要聞

香會上中方全英文發問菲律賓 菲防長語無倫次答非所問

體育要聞

阿森納用最悲壯的方式,成就了巴黎王朝

娛樂要聞

朱軍退休,正義雖遲但到,女方受懲

財經要聞

醫學首席轉崗搞科技,A股科技股遭遇巨震

汽車要聞

900V+3.2秒破百 領克10+&領克10上市16.99萬元起

態度原創

旅游
藝術
本地
時尚
軍事航空

旅游要聞

蜀葵盛開,太白湖景區“莫奈花園”上線

藝術要聞

16位歐美畫家筆下的兒童肖像

本地新聞

用剪紙的方式,打開江蘇揚州

梓渝:慢下來,也很好

軍事要聞

解放軍代表質問日防衛大臣:日本何時道歉

無障礙瀏覽 進入關懷版