14:20:09 阅读量:99

当“AI 辅助编程”成为黑产利器:警惕“情绪化编码”下的 AD 环境渗透

#AI安全 #勒索病毒 #Active Directory #应急响应 #安全运营

近期,一起涉及 AI 生成恶意代码的网络入侵事件引发了行业关注。攻击者利用大语言模型生成的 PowerShell 脚本,对企业 Active Directory(AD)环境进行了精准的信息收集。这一案例不仅展示了攻击者如何利用 AI 工具降低技术门槛,也为企业防守方敲响了警钟。

事件背景与 AI 的“指纹”

今年 6 月,相关安全研究机构在一次应急响应中发现了一个名为“100% Working AD Information Gathering Script - FULLY FIXED”的脚本。从命名方式不难看出,这明显是攻击者在与 AI 对话过程中,将报错信息循环投喂给模型直至脚本“可用”后的产物。

从我们的应急响应经验来看,AI 生成的代码往往带有明显的“特征”。例如,该脚本不仅保留了 AI 生成示例时的占位符服务器名称,还在代码逻辑上显得过于“冗余”——为了定位域控制器,脚本甚至集成了五种不同的 fallback 方法,而熟练的开发者通常只会选择一种最直接的方式。此外,脚本还表现出一种“过度工程化”的倾向,甚至会自动生成格式美观的 HTML 统计报告,这些“花哨”的输出往往是模型自作主张的结果。

攻击链条:换汤不换药的入侵手法

尽管使用了 AI 辅助编写工具,但攻击者的战术意图并未改变。这依然是一场典型的“砸抢式”攻击:攻击者通过窃取的凭据利用 RDP 远程登录,随后将工具暂存在常见的 Windows 文件夹中,最后运行 AI 生成的脚本进行内网侦察。在后续的数据窃取环节,攻击者则熟练地使用了合法的云工具(如 s5cmd)和 SharpShares 来规避检测。

这一环节是很多企业容易忽视的盲点:防御者往往过度关注恶意文件的哈希值或静态特征,却忽略了攻击者正在利用合法工具和定制化脚本进行“组合拳”攻击。

为什么说“情绪化编码”更难防?

所谓“情绪化编码(Vibe-coding)”,即攻击者仅通过自然语言描述需求,由 AI 自动生成代码。对于防御者而言,最大的痛点在于:由于 AI 可以瞬时生成成千上万种形态各异的脚本,传统的基于文件哈希或特征签名的防御手段几乎全部失效。

类似攻击近年来明显增加,其核心逻辑在于通过 AI 降低了网络犯罪的门槛,让原本技术平庸的攻击者也能迅速构建出定制化的、具备一定规避能力的工具。

Solar 安全建议:从签名防御转向行为分析

面对 AI 驱动的攻击,仅仅依赖传统的杀毒软件已远远不够。基于我们在一线应急响应中的观察,企业应从以下几个维度提升防御体系:

第一,强化行为基线分析。不要试图去匹配恶意脚本的特征,而应重点监控 AD 环境中的异常行为,例如非正常的域控查询、敏感组的枚举以及短时间内大规模的资产扫描。

第二,严格控制 RDP 等远程访问权限。绝大多数入侵始于凭据窃取,部署多因素认证(MFA)并限制 RDP 的访问范围,依然是防止此类攻击最有效的防线。

第三,提升对合法工具的监控能力。攻击者越来越倾向于使用“白加黑”或利用系统原生工具(Living off the Land)进行攻击,对于 s5cmd、SharpShares 等工具的非正常调用应建立告警机制。

防御的本质不是追逐每一个变异的脚本,而是关注那些无论 AI 如何伪装都无法隐藏的“攻击行为”。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com