字号 ·· | 护眼
福克斯新闻网

人工智能恶意软件能够自我改写以逃避检测

谷歌威胁情报小组发现了一款名为 PROMPTFLUX 的实验性恶意软件,它能要求 Gemini 重写自己的代码。其中一个版本被设计为每小时执行一次此操作。恶意软件为何要不断重写自己?为了让其更难被识别。

安全软件可以通过查找恶意代码中的已知模式来进行检测。如果代码持续变化,恶意软件就会成为一个移动目标。这并不意味着它能自动逃避当前的安全工具,但会增加某些类型检测的难度。

这里有一个重要的现实核查。谷歌发现 PROMPTFLUX 时,它仍处于开发阶段。研究人员尚未看到它成功入侵受害者的设备或网络,谷歌也已禁用与该活动相关的资产。

引起我注意的是后续发展。此后,谷歌记录了 AI 在实时攻击中被恶意软件利用的情况。此外,还发现了一个 Android 后门,它能利用 AI 了解手机上发生的情况,并帮助决定下一步行动。这预示了事态的发展方向。因此,让我们拆解一下 AI 驱动的恶意软件是如何运作的,以及你可以采取哪些措施来保护自己。

AI 网络攻击可能在华盛顿弄清缘由前就让美国陷入瘫痪 全新!🩺 免费 CyberGuy 直播课:用 AI 获得更好的医疗服务 周六,9 月 26 日,美东时间上午 11 点 / 美西时间上午 8 点 Kurt "CyberGuy" Knutsson 将向您展示五种利用 AI 整理健康史、记录重要预约细节、理解复杂医疗信息、研究处方药并为医生准备更明智问题的实用方法。无需任何技术背景。

请在 CyberGuyLive.com 预留免费名额 PROMPTFLUX 是一个基于 VBScript 的恶意软件项目,谷歌于 2025 年 6 月发现。其最有趣的组件被称为“思考机器人”。该恶意软件能联系 Gemini,请求新的混淆技术,旨在使其代码更难被安全软件识别。

Google 后来发现了多个 PROMPTFLUX 变体。其中一个变体包含指令,要求 Gemini 每小时重写恶意软件的整个源代码,同时保留其继续运行所需的部分。请从防御者的角度思考这意味着什么。安全软件可能识别出恶意代码的一个版本。随后,该程序可以生成一个外观不同的版本,同时继续追求相同的目标。这制造了一个移动的目标。

Google 将 PROMPTFLUX 描述为“即时” AI 直接内置于恶意软件中的早期案例。恶意软件不再完全依赖预先编写的功能,而是可以在运行时向 AI 模型寻求帮助。

并非如此,这正是我想谨慎处理的地方。你可能会听到有人将 AI 恶意软件描述为能够简单地改变外观,从而轻松绕过防病毒保护。现实情况更为复杂。特征码检测在网络安全中仍发挥着作用。安全软件可以识别已知恶意软件的数字指纹并迅速将其拦截。

然而,防病毒保护的功能远不止将文件与已知威胁列表进行比对。例如,Microsoft Defender 防病毒软件使用实时监控、行为分析和启发式防护。它还利用云端防护和机器学习来帮助识别可能不匹配已知恶意软件特征码的新威胁。

这意味着改变代码并不会自动让恶意软件隐形。一旦恶意软件开始执行危险操作,安全工具仍可能察觉到可疑行为。PROMPTFLUX 令人担忧,因为它能让一种检测形式变得更难。但这并不意味着现代防病毒软件的每一层防护都会突然失效。

PROMPTFLUX 是一个实验性的恶意软件;而 PROMPTSTEAL 则突破了重要的技术界限。谷歌发现,这个由俄罗斯政府支持的恶意软件组织 APT28 在攻击乌克兰的目标时使用了 PROMPTSTEAL。谷歌表示,这是他们首次观察到恶意软件在实时操作过程中主动查询大型语言模型(即利用语言模型来获取所需信息)。

PROMPTSTEAL 与 PROMPTFLUX 的工作原理不同:它并不要求人工智能模型自我“重构”或重新编写代码,而是通过 Hugging Face 平台向 Qwen2.5-Coder-32B-Instruct 模型发起查询请求。该模型会生成 Windows 系统可执行的命令,这些命令随后被 PROMPTSTEAL 利用来收集计算机上的信息(包括文件、下载内容以及桌面文件等)。收集到的信息会被发送回攻击者控制的服务器。

这一变化具有重要意义:从恶意软件启动运行的那一刻起,该人工智能模型就成为了其攻击行为的一部分。

随后出现了 PROMPTSPY。2026 年 5 月,谷歌在 ESET 公司首次发现该恶意软件后,对其进行了详细分析。PROMPTSPY 内含一个名为 GeminiAutomationAgent 的人工智能模块,该模块能够将受感染 Android 设备上的屏幕显示内容发送给攻击者,并根据接收到的反馈来操控设备的界面。换句话说,这种恶意软件可以利用人工智能来理解屏幕上显示的信息,并据此决定如何与用户界面进行交互。谷歌还发现,PROMPTSPY 具有自我防御机制:当受害者尝试卸载该恶意软件时,它会会在卸载按钮上显示一个不可见的覆盖层,导致用户点击卸载按钮后没有任何实际效果。

不过,对于 Android 用户来说也有一些好消息:目前尚未有证据表明 PROMPTSPY 能够彻底破坏用户的设备或数据。

Google表示,其已对该恶意软件背后的行为主体采取了行动。该公司还称,在其 5 月的报告发布时,Google Play 上未发现包含 PROMPTSPY 的应用。已知版本可被 Google Play Protect 检测到,该功能默认在搭载 Google Play 服务的 Android 设备上启用。尽管如此,PROMPTSPY 让我们对这项技术的发展方向有了更清晰的认识。恶意软件可以开始根据发现的设备环境做出反应,而不再仅依赖攻击开始前预先编写的指令。

AI“幻觉抢注”攻击可能劫持您的电脑 Google 最新的报告让这一宏观趋势更难被忽视。2026 年 9 月 8 日,Google 威胁情报小组表示,已观察到攻击者从基础的 AI 提示词工程转向代理式 AI 工作流和 AI 赋能的自动化。这意味着 AI 可以在人类参与度更低的情况下,承担行动中更大的部分。

有一个例子尤为引人注目。Google 称,一名疑似以经济利益为目的的攻击者入侵了某公司的云基础设施。随后,该攻击者利用 AI 编程聊天机器人和代理指令,在不到六小时内规划、构建并执行了一场大规模凭证收集活动。该系统能在攻击进行时管理漏洞扫描并排查问题。Google 称数千个第三方凭证遭到泄露。

Google 还发现攻击者正在尝试自动化侦察以及设计用于管理收集来的凭证的框架。然而,还有一个重要的现实检验。Google 表示,尚未观察到威胁行为者在实战中针对目标部署完全自主的漏洞利用流水线。我们尚未达到 AI 系统在无人参与的情况下独立发起网络攻击每个环节的程度。不过,AI 能为攻击者分担的工作量正持续增加。

人工智能(AI)的出现,反而加剧了本已严重的恶意软件问题。独立安全机构 AV-TEST 表示,每天新增的恶意程序和潜在的恶意应用程序数量超过了 45 万个。不过,这个数字并不意味着每天有 45 万次完全不同的攻击正在发生;这些恶意软件样本可能只是现有威胁的不同版本或变种。

正因为恶意软件的数量如此庞大,安全公司无法仅凭文件的外观来识别所有恶意文件。与此同时,与网络犯罪相关的经济损失持续上升。根据 FBI 的数据,2025 年美国人因网络犯罪遭受的损失接近 210 亿美元,比前一年增长了 26%。这些损失涵盖了多种类型的在线犯罪行为,其中并不全是人工智能恶意软件造成的。不过,这些数据确实表明:当技术使得攻击变得更加容易实施时,犯罪分子能够获得巨大的利益。

你并不需要了解人工智能模型是如何修改 VBScript 代码的,也不需要掌握相关技术细节来保护自己的设备。最有效的防御措施仍然是:让恶意软件更难侵入你的设备,并在它们成功入侵后尽可能迅速地将其清除。

请选择具有实时防护功能和行为检测功能的强大杀毒软件。当恶意软件发生显著变化时(导致传统签名识别机制无法立即识别它们时),这类软件的作用尤为关键。优秀的杀毒软件能够监控程序运行后的行为;如果发现可疑的文件变化或试图修改系统设置的行为,系统会立即触发额外的检测机制。在挑选杀毒软件时,请参考我们的指南(其中避免了专业术语的使用)。你可以在 CyberGuy.com 上查看我为 2026 年推荐的最佳杀毒软件,适用于 Windows、Mac、Android 和 iOS 设备。

如果安全软件的最强防护功能被禁用了,那么这些软件就几乎无法发挥任何作用了。在 Windows 系统中,微软表示 Defender 的行为监控功能是默认启用的;通过云服务提供的安全保护机制也有助于检测新的、新兴的威胁。如果某个网站、弹窗或教程要求你禁用杀毒软件以便安装某些程序,请立即停止这种操作——切勿为了完成某个可疑的下载任务而关闭系统的安全防护机制。

请确保你的操作系统和浏览器始终保持最新版本,同样也要定期更新你经常使用的各类软件。攻击者通常会针对那些运行了存在安全漏洞的软件的用户发起攻击(而这些漏洞早已有相应的补丁可用)。自动更新功能可以自动修复这些安全漏洞,而无需你亲自去关注每一条安全公告。

与中国有关的黑客曾渗透美国政府网络:这可能是我需要向你发出的最重要的安全警告之一。攻击者越来越多地使用伪造的验证码页面或虚假的错误信息,诱使受害者打开 Windows 的“Run”命令窗口、PowerShell、命令提示符(Command Prompt)或终端窗口,并要求他们输入某些命令。千万不要这样做!合法的验证码系统绝对不应该要求用户在电脑上执行任何命令。我们最近发现,有超过 5,400 个被黑客控制的网站被用于此类攻击活动;这些被入侵的网站会利用各种手段诱骗用户安装恶意软件。

当你急于下载文件时,安全警告可能会让人感到烦躁,但千万不要直接忽略它们。例如,Microsoft Defender 的 SmartScreen 功能可以检测网站和下载内容中是否存在网络钓鱼攻击或恶意软件的迹象。如果浏览器阻止了你下载某个文件,或者提示某个网站存在安全隐患,请在继续操作之前先进行仔细检查。任何网站都不应该强迫你降低电脑的安全设置才能让你继续使用该网站。

总之,保护自己的网络安全至关重要——千万不要为了完成某个看似简单的操作而牺牲系统的安全性。

PROMPTSPY为Android用户提供了一个注意应用程序来源的好理由。谷歌表示,Play Protect会检查应用程序是否存在有害行为。它还会扫描从Google Play之外安装的应用程序。请保持Play Protect处于启用状态。特别是通过网站、消息或不熟悉的应用程序商店安装的应用程序,请格外谨慎。同样的原则也适用于浏览器扩展程序。扩展程序可以访问浏览器内部的大量信息,因此请仅从可信赖的来源安装您所需的扩展程序。

密码管理器可以帮助您为各个账户创建唯一的密码。它还可以提供有用的钓鱼警告。如果一个已保存的密码通常会自动填充,但突然没有自动填充,请在手动输入密码之前停止并检查网站地址。尽可能使用多因素认证。更好的是,当服务支持时,请使用密钥。请记住,一些信息窃取型恶意软件可能会针对浏览器Cookie或已认证的会话。多因素认证仍然有帮助,但任何保护措施都不能让您忽视设备本身的恶意软件。

备份任何您无法承受丢失的数据。这可能包括家庭照片和财务记录。请确保其他不可替代的文件也进行备份。云备份可以提供帮助。当您完成备份后断开的外部硬盘也可以提供另一种恢复选项。备份无法阻止恶意软件窃取数据,但可以使勒索软件或破坏性恶意软件造成的损害大大减轻。

留意陌生的程序和无法解释的安全警报。如果杀毒软件突然自动关闭,或者浏览器出现异常行为,请务必提高警惕。如果您认为电脑可能已感染病毒,请断开网络连接并运行可信的安全扫描程序。对于个人电脑,您可以参考我们的指南,了解在怀疑电脑中病毒时应采取的措施。如果密码或财务信息可能已泄露,请使用另一台可信设备更改重要密码。随后,在服务允许的情况下,退出所有活跃的登录会话。检查您的财务账户,查看是否有不熟悉的活动。如果发现异常,请迅速采取行动。

PROMPTFLUX 引起了我的注意,因为它揭示了恶意软件的发展方向。多年来,攻击者一直在寻找各种方法来修改恶意代码,以增加检测难度。人工智能为他们在恶意软件运行期间实现这一目标提供了又一个工具。我并不认为这意味着杀毒软件突然变得过时了。强大的安全软件早已不仅仅依赖简单的恶意软件特征码进行检测。行为监控和基于云的分析有助于捕获从未出现过的新威胁。更让我担忧的是这项技术的发展速度。PROMPTFLUX 尚处于实验阶段,而 PROMPTSTEAL 已经出现在实际操作中。PROMPTSPY 则展示了人工智能如何帮助恶意软件解读安卓界面。现在,谷歌观察到攻击者正在利用代理人工智能(agentic AI)来自动化攻击的更大环节。对我而言,经验教训非常简单:不要指望单一的安全功能就能保护您。请保持良好的防护措施,认真对待安全警告,并从源头上防止恶意软件进入您的设备。如果恶意软件确实突破了防线,迅速反应可以最大限度地减少损失。

随着恶意软件能够借助人工智能修改自身代码并做出更多决策,你认为安全公司还能保持领先优势吗?还是说我们正走向一个难以判断设备是否真正安全的阶段?请通过 CyberGuy.com 与我们联系,告诉我们你的看法。免费订阅我的《CyberGuy 报告》