攻击者利用GeminiAI模型实施网络攻击

admin 2026-02-17 19:53:57 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 攻击者利用GoogleGeminiAPI动态生成C#代码构建HONESTCUE恶意软件,通过内存编译实现无文件攻击以规避检测。GTIG报告指出朝鲜、伊朗及俄罗斯APT组织滥用AI辅助钓鱼与漏洞研究。Google已实施干预。建议防御者监控API异常流量、拦截可疑请求并检查内存.NET加载,采用混合防御策略应对AI驱动的安全威胁。 综合评分: 85 文章分类: AI安全,恶意软件,威胁情报


cover_image

攻击者利用Gemini AI模型实施网络攻击

FreeBuf

2026年2月13日 18:31 福建

攻击者已开始利用Google的Gemini API动态生成C#代码,用于构建多阶段恶意软件,从而规避传统检测方法。Google威胁情报小组(GTIG)在2026年2月的AI威胁追踪报告中详细披露了这一情况,重点介绍了2025年9月首次发现的HONESTCUE框架。

Part01

HONESTCUE恶意软件运作机制

HONESTCUE作为下载器和启动器运行,通过硬编码提示查询Gemini API获取自包含的C#源代码。该代码实现第二阶段功能,例如从Discord等CDN托管的URL下载有效载荷,且不会在磁盘留下痕迹。

该恶意软件随后使用合法的.NET CSharpCodeProvider直接在内存中编译和执行接收到的代码,使静态分析和行为检测复杂化。开发者通过单一账户向VirusTotal提交迭代优化的样本,表明这是一个小型团队在进行PoC测试。

Part02

Gemini API的滥用过程

威胁行为者利用Gemini实施攻击的过程分为多个层次:

  • API调用:恶意软件向Gemini发送静态提示,获取可编译的C#代码;
  • 动态编译:CSharpCodeProvider将响应处理为可执行程序集;
  • 载荷投递:第二阶段从攻击者控制的URL(通常通过Discord CDN)获取字节,然后通过Process.Start或反射启动;
  • 无文件持久化:没有二进制文件写入磁盘,破坏终端取证。

Part03

攻击者背景与防御建议

GTIG追踪到朝鲜、伊朗(APT42)和俄罗斯组织滥用Gemini进行网络钓鱼、漏洞研究和C2脚本编写。例如APT31曾伪装成”安全研究员”探测RCE和WAF绕过方法。

Google已通过账户禁用、模型加固和实时分类器进行干预。防御者应监控API异常(高频代码生成查询)、阻止异常的Gemini流量并检查内存中的.NET加载。混合防御策略结合网络遥测和运行时检查正变得至关重要。

参考来源:

Google Warns of Hackers Leveraging Gemini AI for All Stages of Cyberattacks

Google Warns of Hackers Leveraging Gemini AI for All Stages of Cyberattacks


#

#

#

推荐阅读

电台讨论


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:FreeBuf 《攻击者利用Gemini AI模型实施网络攻击》

评论:0   参与:  0