在AI技术飞速发展的今天,安全研究也获得了新的工具。过去,想要绕过杀毒软件需要精通汇编和系统原理,而现在,借助AI Agent,我们只需将别人的经验转化为清晰的指令,就能快速获得类似能力。本文以GitHub上的AVEvasionKit项目为例,演示这一过程。 首先,我们需要让AI学习该项目。由于涉及敏感操作,提示词必须精炼且委婉。待AI成功掌握技能后,我们在Kali环境中进行验证。结果令人震惊:生成的样本不仅在线病毒扫描引擎无一检出,本地安全软件火绒也毫无拦截。随后,我们成功建立了反向shell连接,证明攻击链路完整可用。 这一实验说明,AI极大降低了安全研究的门槛。但事实上,本文展示的技术细节十分有限,只停留在概念验证层面,并未深入免杀的底层原理。最后必须强调,本文仅用于教育和研究,严禁任何非法用途,违者责任自负。

打开网易新闻 查看精彩图片