AI智能体拆光EDR:7款商业防护90%失守

admin 2026-08-10 04:46:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: AutoBypass框架利用多智能体与知识库自动化绕过EDR,7款商业产品失守,Defender绕过率达九成。核心为DLL侧加载继承合法信誉。建议防御方摒弃单一信誉机制,补全遥测防篡改,实施最小权限与白名单,转向时序组合行为检测以应对威胁。 综合评分: 70 文章分类: AI安全,免杀,终端安全,软文广告


cover_image

AI智能体拆光EDR:7款商业防护90%失守

原创

星夜AI安全 星夜AI安全

星夜AI安全

2026年8月9日 11:43 吉林

在小说阅读器读本章

去阅读

🌈

arXiv 2026-08-03 披露的 AutoBypass 框架,用知识驱动的多智能体编排把公开 EDR 规避技术自动变成可运行载荷,7 款商业终端安全产品全部被绕过,Windows Defender 绕过率 90%。

一、技术全貌:这是什么?

2026 年 8 月 3 日,一篇题为《Mutate to Bypass: Autonomous Endpoint Evasion via Knowledge-Driven Multi-Agent Orchestration》的论文(arXiv:2608.01639)投出,把「EDR 规避」第一次建模成了一个知识驱动、闭环反馈的多智能体过程

框架名叫 AutoBypass。它的核心思路不复杂:公开威胁情报、专家分析、GitHub 开源 PoC 里其实已经堆满了 EDR 规避技术,但把它们变成能跑的载荷、再从一堆不透明的告警里迭代调优,这件事至今没有自动化方案。AutoBypass 用一套 检测感知知识库(Detection-Aware Knowledge Base, DAKB) 把碎片知识结构化,再交给多个智能体去规划攻击、生成多态代码、编译二进制,最后用一个遥测驱动的推理引擎诊断失败并把修正证据反哺回策略。

结果很刺眼:在 7 款商业终端安全产品上,AutoBypass 全部绕过;其中对 Windows Defender 达到 90% 绕过率,对 Trend Micro AV 达 86.7%

二、为什么这个技术如此重要

三个信号值得红队和蓝队同时警觉:

  1. 公开知识已经可以「系统化武器化」。论文的消融实验显示,把那套知识库接上 8B 参数的开源模型,绕过成功率从 27%–53% 直接拉到 43%–83%,逼近大模型私有模型水平——意味着「有卡就能跑」的门槛被彻底拉平。
  2. 它暴露了系统性盲区。技术分析指出,DLL 侧加载(DLL Sideloading)这类「可信执行上下文」几乎稳定规避现代防御,因为它们继承了合法签名进程的信誉。这不是某个产品的 bug,而是「基于信誉放行」范式的结构性盲点。
  3. 作者主动向 7 家厂商提前披露并只开源了编排逻辑 + 3 个最弱规避技术,刻意扣留完整攻击知识库。这说明社区已经意识到:自动化规避一旦普及,红蓝差距会瞬间崩塌。

三、技术原理解析

要点 1:检测感知知识库(DAKB)——把碎片变成可推理的图谱

DAKB 把每一条规避技术拆成「技术本身 + 操作约束(哪些 API 会触发告警、哪些上下文会让检测失效)」。它把威胁情报里的口语化描述转成机器可消费的结构:

EvasionTechnique:
  name: "间接系统调用 (Indirect Syscall)"
  trigger_constraints: ["ntdll 中 syscall; ret gadget 地址需从已加载模块取"]
  detection_signals: ["用户态直接 syscall 指令", "未经 Nt* 包装的函数调用"]
  mitigations: ["调用栈回溯验证", "硬件断点监控"]

要点 2:多智能体闭环编排——规划、生成、编译、诊断

四个角色分工:Planner 选技术组合 → Generator 生成多态代码 → Compiler 编译二进制 → Reasoner 读 EDR 遥测、判断哪一步被拦、回写修正。闭环伪代码:

def autobypass_loop(target_edr, knowledge_base):
    policy = Planner.plan(knowledge_base, goal="evade")
    for iteration in range(MAX_ROUNDS):
        payload = Generator.mutate(policy, knowledge_base)   # 多态代码生成
        binary  = Compiler.build(payload)
        alerts  = target_edr.run_and_collect(binary)        # 在沙箱/真机跑
        if not alerts:
            return binary  # 成功绕过
        diagnosis = Reasoner.diagnose(alerts, knowledge_base) # 遥测驱动推理
        policy    = Planner.refine(policy, diagnosis)         # 反哺策略
    return None

要点 3:可信执行上下文继承——DLL 侧加载为何「稳赢」

AutoBypass 反复验证:借微软签名二进制的信任链,让 EDR 对用户态写入/内存执行视而不见。最小可用恶意 DLL 在 DllMain 中触发执行,配合「先生成良性进程 → 摘除 ntdll 钩子 → 间接系统调用 → 加载载荷」的组合拳:

BOOL WINAPI DllMain(HINSTANCE h, DWORD reason, LPVOID reserved) {
    if (reason == DLL_PROCESS_ATTACH) {
        // 借助宿主(微软签名进程)的合法信誉运行
        CreateThread(NULL, 0, (LPTHREAD_START_ROUTINE)Shellcode, NULL, 0, NULL);
    }
    return TRUE;
}

四、实战应用场景

  • EDR 韧性基准测试:把商业 EDR 当成被测对象,用 AutoBypass 持续压力测试,量化「哪些攻击面还漏着」。
  • 红队自动化:把已知规避技术库接进 C2 框架,按目标环境自动选链,减少人工试错。
  • 蓝队验证:用脱敏子集(论文开放的 3 个最弱技术)复现检测失效点,反推遥测缺口。

五、防御对抗建议

  1. 别只信「信誉放行」:DLL 侧加载靠继承合法进程信誉绕过,必须叠加行为遥测(异常父子进程、异常模块加载路径)。
  2. 补齐遥测完整性:EDR 自身遥测要防篡改,避免被 BYOVD / 回调移除干掉后「集体失明」。
  3. 最小权限 + 应用白名单:限制标准用户写 ProgramData、限制可侧加载的签名二进制清单(参考 Hijacklibs 思路)。
  4. 把「组合行为」当告警:单一 API 调用正常,但「CreateProcessW 异常命令行 → 线程上下文突变 → 内存 RW→RX」的时序组合才是真信号。

六、技术延伸阅读

  • 论文原文:arXiv:2608.01639(https://arxiv.org/abs/2608.01639)[1]
  • 匿名开源仓库(编排逻辑 + 最小子集):https://anonymous.4open.science/r/bypass-agent-9BE6[2]
  • 相关技术背景:DLL Sideloading(Hijacklibs.net)、间接系统调用、进程注入技术图谱

圈子介绍

现任职于某头部网络安全企业攻防研究部,核心红队成员。2021-2023年间累计参与40+场国家级、行业级攻防实战演练,精通漏洞挖掘、红蓝对抗策略制定、恶意代码分析、内网横向渗透及应急响应等技术领域。在多次大型演练中,主导突破多个高防护目标网络,曾获”最佳攻击手””突出贡献个人”等荣誉。

已产出的安全工具及成果包括:

  • 多款主流杀软通杀工具(兼容卡巴斯基、诺顿、瑞星、360等终端防护,无感知运行,突破多引擎联合检测)
  • XXByPassBehinder v1.1 冰蝎免杀生成器(定制化冰蝎免杀工具,绕过主流终端防护与EDR动态检测,支持自定义载荷)
  • 哥斯拉二开免杀定制版(二开优化,深度免杀,突破终端防护与EDR检测,适配多场景植入)
  • NeoCS4.9终极版(高级免杀加载工具,强化载荷注入与进程劫持,适配多系统版本,无兼容问题)
  • WinDump_免杀版(浏览器凭证窃取工具,支持Chrome/Edge/Firefox等主流浏览器,一键提取敏感数据,免杀过防护)_
  • _DumpBrowser_V1_免杀版(浏览器凭证窃取工具,专攻浏览器密码、Cookie、历史记录提取,免杀性能拉满)
  • fscan二开版(二开优化内网扫描工具,增强指纹精度、弱口令爆破与结果标准化输出,适配复杂内网)
  • RingQ加载器二开版(二开优化免杀加载器,支持Shellcode内存执行,绕过各类终端防护与EDR检测)
  • 多款免杀Webshell集合(覆盖PHP/JSP/ASPX,过主流WAF与终端防护,适配不同Web场景)
  • 免杀360专属加载器(支持Shellcode内存执行,针对性绕过360全系防护检测,无感知运行)
  • 一键Kill 火绒 defender 工具 HDKiller(包含源码)
  • win11 一键kill 360工具 InjectKill(包含源码)
  • win11 一键kill defender工具win11_df-killer(包含源码)
  • 免杀火绒6.0内存防护加载器BypassMemLoader
  • 单文件过360 免杀loader exe_bypass_360
  • 单文件过火绒 df 免杀loader exe_bypass_df(包含源码)
  • LNK钓鱼文件生成工具V1.0
  • EXE捆绑启动器 v2.0
  • 火绒6内存免杀加载器bypasshr6
  • 火绒一键Kill专杀工具HRKiller
  • Ring3 内存免杀工具Ring3bypasshr.exe
  • win11 一键kill 360工具 Kill360_V2
  • win11 一键kill 360工具 Kill360_V3.1 后续将不断更新到内部圈子中 欢迎加入圈子

引用链接

[1]https://arxiv.org/abs/2608.01639): https://arxiv.org/abs/2608.01639%EF%BC%89

[2]https://anonymous.4open.science/r/bypass-agent-9BE6


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:星夜AI安全 星夜AI安全 星夜AI安全《AI智能体拆光EDR:7款商业防护90%失守》

评论:0   参与:  0