#powershell

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Luciano Pianese, Vittorio Orbinato, Pietro Liguori, Roberto Natella

本文针对生成式AI在网络安全领域带来的威胁,特别关注大型语言模型(LLM)被用于生成PowerShell恶意代码的攻击事件。作者提出了一个评估LLM生成PowerShell恶意软件的实验框架,包括一种新型动态分析沙箱,用于分析AI生成的恶意软件行为。此外,他们构建了一个手动整理的、带有自然语言注释的真实世界PowerShell恶意软件数据集,以辅助LLM的训练和评估。研究评估了多种宽松许可的开源LLM在生成PowerShell恶意软件方面的能力。结果显示,在触发的操作系统恶意事件方面,真实恶意软件与LLM生成的恶意软件之间具有高度相似性,中位Jaccard指数达到84.5%,48.4%的实例实现了完全重叠。该研究揭示了当前LLM在恶意代码生成方面的潜在风险,并为防御方提供了评估和检测AI生成恶意脚本的方法框架。

💡 推荐理由: 随着攻击者利用LLM生成恶意脚本,安全团队亟需理解AI生成恶意软件的能力和特征。本文提供的框架与数据集直接支持检测与防御研究。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)