网易首页 > 网易号 > 正文 申请入驻

中国开发者借助AI打造VoidLink恶意软件,代码量超88000行

0
分享至


Check Point Research最新发现,一个名为VoidLink的复杂Linux恶意软件框架被评估为由单一开发者在人工智能模型协助下开发完成。

研究人员通过分析恶意软件作者的操作安全漏洞,获得了关于其开发起源的重要线索。这一发现使VoidLink成为首批主要通过AI生成的高级恶意软件实例之一。

网络安全公司表示:"这些材料清楚证明,该恶意软件主要通过AI驱动的开发过程产生,在不到一周的时间内就达到了第一个功能性植入程序。"到2025年12月初,代码量已超过88000行。

VoidLink上周首次公开披露,是一个功能丰富的恶意软件框架,使用Zig语言编写,专门设计用于对基于Linux的云环境进行长期、隐蔽的访问。据称该恶意软件来自中国关联的开发环境。截至目前,该恶意软件的确切用途仍不明确,也未观察到实际感染案例。

Sysdig的后续分析首次强调,该工具包可能是在大语言模型的帮助下,由一名具有丰富内核开发知识和红队经验的人员指导开发的。分析基于四个不同的证据:

过于系统化的调试输出,所有模块都有完全一致的格式

占位符数据("John Doe")是大语言模型训练示例中嵌入在诱饵响应模板中的典型特征

统一的API版本控制,所有内容都是_v3版本(如BeaconAPI_v3、docker_escape_v3、timestomp_v3)

涵盖每个可能字段的模板式JSON响应

云安全供应商上周指出:"最可能的情况是:一名熟练的中文开发者使用AI来加速开发(生成样板代码、调试日志、JSON模板),同时自己提供安全专业知识和架构设计。"

Check Point周二的报告支持了这一假设,声称识别出了表明开发过程本身是使用AI模型设计的工件,该模型随后被用于构建、执行和测试框架,有效地将概念转化为在加速时间线内的工作工具。

该公司指出:"开发VoidLink的一般方法可以描述为规范驱动开发(SDD)。在这个工作流程中,开发者首先指定他们要构建的内容,然后创建计划,将计划分解为任务,只有在那时才允许智能体实施。"

据信威胁行为者于2025年11月底开始VoidLink的开发工作,利用名为TRAE SOLO的编码智能体来执行任务。这一评估基于TRAE生成的辅助文件的存在,这些文件已与源代码一起复制到威胁行为者的服务器,后来在暴露的开放目录中泄露。

此外,Check Point表示发现了用中文编写的内部规划材料,涉及冲刺计划、功能分解和编码指导原则,这些都具有大语言模型生成内容的所有特征——结构良好、格式一致、细节详尽。其中一份详细说明开发计划的文档创建于2025年11月27日。

据称该文档被重新用作大语言模型遵循、构建和测试恶意软件的执行蓝图。Check Point使用开发者使用的TRAE IDE复制了实现工作流程,发现该模型生成的代码与VoidLink的源代码相似。

该公司表示:"对代码标准化指令与恢复的VoidLink源代码的审查显示出惊人的一致性水平。约定、结构和实现模式的匹配度如此之高,几乎没有疑虑的余地:代码库正是按照这些确切指令编写的。"

这一发展再次表明,虽然AI和大语言模型可能不会为恶意行为者提供新颖的能力,但它们可以进一步降低恶意行为者的准入门槛,使甚至单个个人都能够快速构想、创建和迭代复杂系统,并实施复杂攻击——简化了曾经需要大量努力和资源且仅限于国家级对手的过程。

Check Point Research集团经理Eli Smadja在向The Hacker News分享的声明中说:"VoidLink代表了高级恶意软件创建方式的真正转变。突出的不仅是框架的复杂性,还有其构建速度。AI使看似单一行为者能够在数天内规划、开发和迭代复杂的恶意软件平台——这以前需要协调的团队和大量资源。这是AI正在改变网络威胁经济学和规模的明确信号。"

在本周发布的白皮书中,Group-IB将AI描述为推动网络犯罪演进"第五波"的超级助推器,提供现成工具来实施复杂攻击。该公司表示:"对手正在将AI工业化,将说服、冒充和恶意软件开发等曾经的专业技能转变为任何有信用卡的人都可以使用的按需服务。"

这家总部位于新加坡的网络安全公司指出,自2019年以来,暗网论坛中包含AI关键词的帖子增长了371%,威胁行为者宣传没有任何道德限制的暗黑大语言模型如Nytheon AI、越狱框架,以及提供AI视频演员、克隆语音甚至生物识别数据集的合成身份套件,价格低至5美元。

前国际刑警组织网络犯罪主任、独立战略顾问Craig Jones表示:"AI已经使网络犯罪工业化。曾经需要熟练操作员和时间的工作现在可以购买、自动化并在全球范围内扩展。虽然AI没有为网络犯罪分子创造新的动机——金钱、杠杆和访问权限仍然驱动着生态系统——但它显著提高了追求这些动机的速度、规模和复杂性。"

Q&A

Q1:VoidLink恶意软件有什么特点?

A:VoidLink是一个功能丰富的恶意软件框架,使用Zig语言编写,专门设计用于对基于Linux的云环境进行长期、隐蔽的访问。该框架代码量超过88000行,据评估主要由单一开发者在AI模型协助下开发,被认为是首批主要通过AI生成的高级恶意软件实例之一。

Q2:AI是如何帮助开发VoidLink的?

A:开发者使用名为TRAE SOLO的编码智能体来执行开发任务,采用规范驱动开发方法。AI模型被用于生成样板代码、调试日志、JSON模板等,同时开发者自己提供安全专业知识和架构设计。整个开发过程从概念到工作工具仅用了不到一周时间。

Q3:AI对网络犯罪发展有什么影响?

A:AI显著降低了恶意行为者的准入门槛,使单个个人都能够快速构想、创建复杂的恶意软件系统。自2019年以来,暗网论坛中包含AI关键词的帖子增长了371%。AI工业化了网络犯罪,将说服、冒充、恶意软件开发等专业技能转变为按需服务,大大提高了网络威胁的速度、规模和复杂性。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
镇压抗议的伊朗高官女儿在美国被开除

镇压抗议的伊朗高官女儿在美国被开除

桂系007
2026-01-25 22:00:08
商务部:中方愿与美方管控分歧、推进合作,维护两国经贸关系的稳定、健康、可持续发展

商务部:中方愿与美方管控分歧、推进合作,维护两国经贸关系的稳定、健康、可持续发展

每日经济新闻
2026-01-26 17:58:27
A股:周一夜晚突发2个核弹级利好!明天很可能会迎史诗级别大动作?

A股:周一夜晚突发2个核弹级利好!明天很可能会迎史诗级别大动作?

股市皆大事
2026-01-26 19:24:56
请做好失业准备,2026世界即将变天!

请做好失业准备,2026世界即将变天!

水木然
2026-01-26 22:10:34
太丢脸了!一男子武汉理工毕业,当保安月薪3800元,称被学校约谈

太丢脸了!一男子武汉理工毕业,当保安月薪3800元,称被学校约谈

火山诗话
2026-01-24 12:25:19
“留学一年嘴都变大了”,女学生面相变化图走红,牢A果然权威

“留学一年嘴都变大了”,女学生面相变化图走红,牢A果然权威

泽泽先生
2026-01-25 21:55:27
《白鹿原》里的两家大户,日常只吃油泼面,首富就这种水准?

《白鹿原》里的两家大户,日常只吃油泼面,首富就这种水准?

收藏大视界
2026-01-25 17:56:42
国务院任免国家工作人员(2026年1月26日)

国务院任免国家工作人员(2026年1月26日)

环球网资讯
2026-01-26 16:14:52
钱再多有什么用?79岁身家525亿的特朗普,给全部中老年人提了醒

钱再多有什么用?79岁身家525亿的特朗普,给全部中老年人提了醒

阿器谈史
2026-01-19 19:33:57
大反转!暴雪!河南全省将再迎雨雪:多地中到大雪,高温跌到0℃

大反转!暴雪!河南全省将再迎雨雪:多地中到大雪,高温跌到0℃

鲁中晨报
2026-01-26 14:03:51
号召国人要沉住气,胡锡进又喝假酒了

号召国人要沉住气,胡锡进又喝假酒了

林中木白
2026-01-25 17:14:01
狠!10天八个跌停板!从51跌到2.19跌去96%,3万股东踩雷,今天又跌停

狠!10天八个跌停板!从51跌到2.19跌去96%,3万股东踩雷,今天又跌停

股市皆大事
2026-01-26 14:33:42
中国下达60年来首次对日通牒,日本欲另立联合国

中国下达60年来首次对日通牒,日本欲另立联合国

世界有奇事
2026-01-27 00:47:01
苹果新机官宣:1 月 28 日,正式上市

苹果新机官宣:1 月 28 日,正式上市

科技堡垒
2026-01-26 11:36:58
俄乌冲突已达到美国预期,中国可能会成为最大输家,真的如此吗?

俄乌冲突已达到美国预期,中国可能会成为最大输家,真的如此吗?

芊芊子吟
2026-01-27 01:45:03
词穷了,已经没有适合她的词来形容她的美了

词穷了,已经没有适合她的词来形容她的美了

动物奇奇怪怪
2026-01-26 13:01:49
柬埔寨加入和平委员会;委内瑞拉新官不理旧账。

柬埔寨加入和平委员会;委内瑞拉新官不理旧账。

跟着老李看世界
2026-01-27 01:59:11
早已杀青却播出无望的7部剧,部部可惜,尤其是最后一部

早已杀青却播出无望的7部剧,部部可惜,尤其是最后一部

小Q侃电影
2026-01-25 13:16:28
炒股是世界上最好的工作,没有之一!但不适合任何人!

炒股是世界上最好的工作,没有之一!但不适合任何人!

一方聊市
2026-01-26 20:20:18
特朗普赚足好处!库尔德兵败如山倒,被美方榨干后求援无门!

特朗普赚足好处!库尔德兵败如山倒,被美方榨干后求援无门!

兴史兴谈
2026-01-26 00:34:54
2026-01-27 03:00:49
千流出海 incentive-icons
千流出海
旨在通过深入探讨中国企业出海的现状与发展趋势,为大企业、投资者和创业者提供宏观、专业的视角和见解。
137文章数 4关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

印度尼帕病毒现跨区域传播 世卫:或引起全球大流行

头条要闻

印度尼帕病毒现跨区域传播 世卫:或引起全球大流行

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被抵制成功!辽视春晚已将她除名

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

宾利第四台Batur敞篷版发布 解锁四项定制创新

态度原创

健康
数码
亲子
艺术
公开课

耳石脱落为何让人天旋地转+恶心?

数码要闻

苹果推出第二代AirTag 具备更远搜索距离、更响亮的扬声器等

亲子要闻

“生孩子老了就这下场”,母亲用按摩机被女儿网暴,网友看不下去

艺术要闻

沙特急刹车,NEOM规模大缩水,线性摩天楼留小段

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版