스파이웨어에 금지된 텍스트를 임베딩하여 AI 분석 방해 노트

스파이웨어에 금지된 텍스트를 임베딩하여 AI 분석 방해

최소한 한 명의 악성코드 개발자가 자동 AI 분석을 막기 위해 스파이웨어에 핵무기 및 생물학 무기에 대한 텍스트를 추가하고 있습니다.세부 정보:_index.js 페이로드는 가짜 시스템 지침과 정책 트리거 콘텐츠를 포함하는 대규모 JavaScript 블록 주석으로 시작합니다. 주석 안에 있기 때문에 JavaScript 실행에 영향을 미치지 않습니다. 런타임은 이를 건너뜁니다. 실제 악성코드는 주석 뒤에서 try{eval(…)} 래퍼로 둘러싸인 대규모 문자 코드 배열과 ROT 스타일 치환 함수로 시작됩니다.이 헤더는 Node, Bun 또는 Python이 아닌 AI 매개 분석을 위해 설계된 것으로 보입니다. 이는 파일의 시작 부분을 언어 모델에 제공하는 스캐너 또는 분석가 코파일럿을 신뢰할 수 없는 데이터로 명확하게 분리하지 않고 탈선시키려고 시도합니다. 약한 파이프라인에서는 거부 행동, 프롬프트 혼란, 컨텍스트 오염 또는 스캐너가 실제 악성코드에 도달하기 전에 조기 분류를 유발할 수 있습니다.