文章总结: 攻击者利用GoogleGeminiAPI动态生成C#代码构建HONESTCUE恶意软件,通过内存编译实现无文件攻击以规避检测。GTIG报告指出朝鲜、伊朗及俄罗斯APT组织滥用AI辅助钓鱼与漏洞研究。Google已实施干预。建议防御者监控API异常流量、拦截可疑请求并检查内存.NET加载,采用混合防御策略应对AI驱动的安全威胁。 综合评分: 85 文章分类: AI安全,恶意软件,威胁情报
攻击者利用Gemini AI模型实施网络攻击
FreeBuf
2026年2月13日 18:31 福建
攻击者已开始利用Google的Gemini API动态生成C#代码,用于构建多阶段恶意软件,从而规避传统检测方法。Google威胁情报小组(GTIG)在2026年2月的AI威胁追踪报告中详细披露了这一情况,重点介绍了2025年9月首次发现的HONESTCUE框架。
Part01
HONESTCUE恶意软件运作机制
HONESTCUE作为下载器和启动器运行,通过硬编码提示查询Gemini API获取自包含的C#源代码。该代码实现第二阶段功能,例如从Discord等CDN托管的URL下载有效载荷,且不会在磁盘留下痕迹。
该恶意软件随后使用合法的.NET CSharpCodeProvider直接在内存中编译和执行接收到的代码,使静态分析和行为检测复杂化。开发者通过单一账户向VirusTotal提交迭代优化的样本,表明这是一个小型团队在进行PoC测试。
Part02
Gemini API的滥用过程
威胁行为者利用Gemini实施攻击的过程分为多个层次:
- API调用:恶意软件向Gemini发送静态提示,获取可编译的C#代码;
- 动态编译:CSharpCodeProvider将响应处理为可执行程序集;
- 载荷投递:第二阶段从攻击者控制的URL(通常通过Discord CDN)获取字节,然后通过Process.Start或反射启动;
- 无文件持久化:没有二进制文件写入磁盘,破坏终端取证。
Part03
攻击者背景与防御建议
GTIG追踪到朝鲜、伊朗(APT42)和俄罗斯组织滥用Gemini进行网络钓鱼、漏洞研究和C2脚本编写。例如APT31曾伪装成”安全研究员”探测RCE和WAF绕过方法。
Google已通过账户禁用、模型加固和实时分类器进行干预。防御者应监控API异常(高频代码生成查询)、阻止异常的Gemini流量并检查内存中的.NET加载。混合防御策略结合网络遥测和运行时检查正变得至关重要。
参考来源:
Google Warns of Hackers Leveraging Gemini AI for All Stages of Cyberattacks
Google Warns of Hackers Leveraging Gemini AI for All Stages of Cyberattacks
#
#
#
推荐阅读
电台讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《攻击者利用Gemini AI模型实施网络攻击》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论