网易首页 > 网易号 > 正文 申请入驻

记住VoidLink吗?这个针对云的Linux恶意软件是智能体写的

0
分享至


VoidLink是一个新发现的Linux恶意软件,专门针对受害者的云环境,配备37个恶意插件。据发现这一植入程序的研究团队称,VoidLink"几乎完全由人工智能生成",很可能只由一个人开发。

上周,Check Point Research发布了一份关于这个从未见过的恶意软件样本的报告,该样本最初于12月被发现。报告指出,这似乎是一个正在开发中的框架,而非完全投产就绪的工具,源自中国关联的开发环境。

该恶意软件设计用于在基于Linux的云环境中运行,能够自动扫描和检测AWS、Google Cloud Platform、Microsoft Azure、阿里巴巴和腾讯等云平台。

此外,它还配备了自定义加载器、植入程序、rootkit和众多模块,为攻击者提供了全方位的隐蔽性、操作安全能力,使其"比典型的Linux恶意软件先进得多",Check Point表示。

在周二发布的一项新分析中,该安全公司表示,尽管最初看起来是大型、资源丰富的开发团队的产品,但VoidLink很可能并非如此。相反,Check Point Research认为VoidLink几乎完全由AI编写,很可能在单个个体的指导下完成,开发痕迹显示在不到一周的时间内就达到了第一个功能性植入程序。

威胁猎手写道:"VoidLink表明,人们期待已久的复杂AI生成恶意软件时代很可能已经开始。"

研究团队得出这一结论,是因为注意到VoidLink内部文档中泄露的30周计划开发时间线与观察到的时间线不匹配,后者显示了一个更快的过程。

报告指出:"更深入的调查显示了明确的痕迹,表明开发计划本身是由AI模型生成和协调的,很可能被用作构建、执行和测试框架的蓝图。"时间戳痕迹显示VoidLink从概念发展为功能性恶意软件用了不到一周时间。

开发者于11月下旬开始开发VoidLink,使用了嵌入在集成开发环境Trae中的AI助手Trae Solo来生成中文指令文档。该个体并未直接要求智能体构建恶意软件。实际上,他们指示模型不要实施代码或提供关于恶意软件构建技术的技术细节,这可能是试图操纵AI绕过其安全护栏。

此外,代码库映射文档表明,该模型被输入了最小的代码库作为恶意软件的起点,而这个起点被完全重写,端到端。

Check Point的研究人员还发现了一份用中文编写的工作计划,涉及三个开发团队:核心团队(使用Zig编程语言)、武器库团队(C语言)和后端团队(Go语言)。

安全侦探表示,这份文档"具有大语言模型的所有特征",包括冲刺计划、功能分解和编码指南。

虽然这个练习被呈现给模型作为一个30周的工程工作,但时间戳文档显示,开发88000行代码只用了6天时间,随后在12月4日被上传到VirusTotal,这时Check Point的研究开始了。

据恶意软件猎手团队称,这表明AI在有能力的开发者使用下,可以更快、更大规模地生产复杂的攻击性安全工具,而无需通常只有经验丰富的威胁组织才具备的资金和其他资源。

这并非完全自主的AI驱动攻击。但它确实显示了智能体可以帮助人类为恶意目的生产非常有能力、隐蔽的工具。

Q&A

Q1:VoidLink恶意软件是如何生成的?

A:VoidLink几乎完全由人工智能生成,很可能只由一个人在智能体的协助下开发。开发者使用了嵌入在集成开发环境Trae中的AI助手Trae Solo,从概念到功能性恶意软件仅用了不到一周时间。

Q2:VoidLink恶意软件有什么特殊能力?

A:VoidLink专门针对Linux云环境,能自动扫描检测AWS、Google Cloud、微软Azure、阿里巴巴和腾讯等云平台。它配备37个恶意插件、自定义加载器、植入程序、rootkit和众多模块,比典型Linux恶意软件先进得多。

Q3:AI生成恶意软件意味着什么?

A:这表明复杂AI生成恶意软件的时代可能已经开始。AI在有能力开发者指导下,可以更快、更大规模地生产复杂攻击性安全工具,而无需大型威胁组织才具备的资金和资源支持。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
山东省纪委监委网站通报:2人被查,1人系主动投案

山东省纪委监委网站通报:2人被查,1人系主动投案

齐鲁壹点
2026-01-21 17:13:13
局长被免职后去世,全局只有我去吊唁,后来他的妻子担任市委书记

局长被免职后去世,全局只有我去吊唁,后来他的妻子担任市委书记

秋风专栏
2025-12-29 16:32:49
贺炜结束词:今天是开心的日子,我们很久没打过这么富裕的仗

贺炜结束词:今天是开心的日子,我们很久没打过这么富裕的仗

懂球帝
2026-01-21 17:34:21
真“加勒比海盗”!艾顿眼睛被对手戳伤,赛后社媒晒照自嘲

真“加勒比海盗”!艾顿眼睛被对手戳伤,赛后社媒晒照自嘲

懂球帝
2026-01-21 16:30:14
雪中送炭——3万吨大米运往古巴

雪中送炭——3万吨大米运往古巴

跟着老李看世界
2026-01-20 09:55:19
广东三地市新任命副市长

广东三地市新任命副市长

南方都市报
2026-01-21 13:24:05
波什谈库明加:勇士要么交易、要么派他上场,别白白浪费别人天赋

波什谈库明加:勇士要么交易、要么派他上场,别白白浪费别人天赋

懂球帝
2026-01-21 21:29:10
今晚开始,又有8部谍战剧将播,于和伟、肖战王凯主演,值得期待

今晚开始,又有8部谍战剧将播,于和伟、肖战王凯主演,值得期待

往史过眼云烟
2026-01-21 19:31:29
江敦涛,被罢免

江敦涛,被罢免

新京报政事儿
2026-01-21 09:13:31
66岁山口百惠近况曝光!O型腿明显,走路弯腰驼背,变化大

66岁山口百惠近况曝光!O型腿明显,走路弯腰驼背,变化大

小熊侃史
2025-12-18 10:51:22
刘汉想要承包绵阳机场,地头蛇王永成从中捣乱,第二天就被团灭

刘汉想要承包绵阳机场,地头蛇王永成从中捣乱,第二天就被团灭

呆呆文化
2024-10-28 16:09:45
侯耀华办80大寿!穿金黄马褂派头足,现场开心收礼,儿子至亲没来

侯耀华办80大寿!穿金黄马褂派头足,现场开心收礼,儿子至亲没来

八斗小先生
2026-01-20 11:57:04
因工作变动,徐文海、程用文、张文彤辞去湖北省副省长

因工作变动,徐文海、程用文、张文彤辞去湖北省副省长

新京报政事儿
2026-01-21 07:11:37
传闻:默多克赠送四合院暗藏心机,邓文迪隐忍15年终于出手

传闻:默多克赠送四合院暗藏心机,邓文迪隐忍15年终于出手

卡西莫多的故事
2026-01-18 08:15:07
大米江湖的暗战:那些超市里的“陷阱米”,正在偷走你的钱和健康

大米江湖的暗战:那些超市里的“陷阱米”,正在偷走你的钱和健康

富贵说
2026-01-18 20:36:10
四川两名省管干部同日被官宣落马!

四川两名省管干部同日被官宣落马!

中国青年报
2026-01-21 21:00:26
王菲还是太体面,一招打脸陈光标,谁是真善谁是伪善再也藏不住了

王菲还是太体面,一招打脸陈光标,谁是真善谁是伪善再也藏不住了

木子默
2026-01-21 17:29:07
三次替西贝发声,可每次得到的反响堪比贾国龙的公关,惨不忍睹

三次替西贝发声,可每次得到的反响堪比贾国龙的公关,惨不忍睹

一拙见
2026-01-21 10:59:54
“观众的命也是命”!75岁刘晓庆演少女时期武则天,评论区炸锅了

“观众的命也是命”!75岁刘晓庆演少女时期武则天,评论区炸锅了

八卦南风
2026-01-21 17:03:01
GE 旋转爆轰引擎试车成功,美军导弹要告别 “笨重助推器”?

GE 旋转爆轰引擎试车成功,美军导弹要告别 “笨重助推器”?

航空之家Aviation
2026-01-20 18:55:15
2026-01-21 22:23:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
15603文章数 49685关注度
往期回顾 全部

科技要闻

给机器人做仿真训练 这家创企年营收破亿

头条要闻

风波中的西贝股权发生变化 新荣记张勇对贾国龙伸援手

头条要闻

风波中的西贝股权发生变化 新荣记张勇对贾国龙伸援手

体育要闻

只会防守反击?不好意思,我们要踢决赛了

娱乐要闻

首位捐款的明星 苗圃现身嫣然医院捐款

财经要闻

丹麦打响第一枪 欧洲用资本保卫格陵兰岛

汽车要闻

2026款上汽大众朗逸正式上市 售价12.09万起

态度原创

教育
数码
本地
艺术
公开课

教育要闻

留学生:每天认识一种很新的搞钱方式【3】

数码要闻

苹果三星遭专利碰瓷,恐遭美禁售!华为小米闷声抢市场

本地新闻

云游辽宁|漫步千年小城晨昏,“康”复好心情

艺术要闻

一百多年前的中国,太雄伟震撼了!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版