Skip to content

AI 相关恶意软件的现实流行度测量 ​

摘要 ​

Unit 42 汇总 405 个带 AI 功能、AI 辅助生成迹象或 AI 品牌包装的唯一恶意样本,并与 Cortex XDR、WildFire 和告警遥测交叉核验。只有 12 个样本(3.0%)出现在受保护的生产端点,约 97% 仅见于研究仓库、沙箱或 VirusTotal。

这组结果修正了“公开样本数量等于现实流行度”的推断,但数据只覆盖该厂商可见客户和 2024 年 6 月至 2025 年 6 月的相关窗口,不能证明其他环境没有未检出活动。

核心特点与评估范围 ​

研究将样本分为概念验证/研究代码、安全验证测试和 AI 品牌滥用,并把“使用 AI 开发”“运行时包含 AI”“仅用 AI 名称诱导下载”区分开。测量对象是运营环境出现率,不是模型生成恶意代码的理论上限。

评估方法与实际过程 ​

样本来自 WildFire 报告、VirusTotal Intelligence 和公开威胁情报,以 SHA-256 去重。全部 405 个哈希查询端点、网络会话、告警与沙箱判定;端点窗口为 2024 年 12 月至 2025 年 6 月,网络窗口为 2024 年 6 月至 2025 年 6 月。

关键结果与风险解释 ​

12 个端点样本分属五个家族,并全部产生 Cortex XDR 告警;厂商报告,所有试图进入其受保护客户环境的样本均被拦截。一个伪装为 AI 应用的安装包出现在 50 多家组织并产生 9,600 余条告警;七个 FunkSec 变体在六天内编译,提示 AI 可能加速迭代,但不能仅凭构建速度证明生成来源。该厂商的沙箱、行为分析、签名异常和熵检测识别了本数据集中的样本,但这一结果不能直接外推到其他产品或未来样本。

局限与待验证问题 ​

数据来自单一厂商,零遥测可能表示未进入其客户环境,也可能表示采集不可见;“AI 生成”部分依赖样本特征和既有报告。厂商自报全部阻断尚无独立复核,不能据此断言现有防护对未来 Agent 化恶意软件普遍充分。

参考链接 ​