将禁止文本嵌入间谍软件以阻碍 AI 分析 笔记

将禁止文本嵌入间谍软件以阻碍 AI 分析

“至少有一名恶意软件开发者正在向其间谍软件中添加关于核武器和生物武器的文本,以阻止自动化的 AI 分析。详情:_index.js 载荷以一个大块 JavaScript 块注释开头,其中包含伪造的系统指令和触发策略的内容。由于该内容位于注释内部,因此不影响 JavaScript 的执行,运行时会跳过它。真正的恶意软件在注释之后开始,采用 try{eval(…)} 包装器,围绕一个大字符代码数组和一个 ROT 风格的替换函数。此头部显然是为 AI 介导的分析而设计,而非针对 Node、Bun 或 Python。它试图干扰扫描器或分析师助手,这些工具会将文件开头部分输入语言模型,却未明确将该内容隔离为不可信数据。在薄弱的处理流程中,这可能导致拒绝行为、提示混淆、上下文污染,或在扫描器到达实际恶意软件之前过早进行分类……"