新闻详情

新闻详情

首页 / 资讯中心 / 详情

EDR不是银弹:本地大模型几分钟迭代出LSASS转储工具隐蔽变种

发布时间:2026/9/28 21:14:26来源:尧图网络
EDR不是银弹:本地大模型几分钟迭代出LSASS转储工具隐蔽变种
一台装着两张RTX 4090显卡的家用破解机加上一个没有任何内容审查的本地大模型花了短短几次对话的时间就把一个早已被杀软认脸的Windows凭据转储工具改造成了能在两个主流EDR平台上完全隐身的新变种。没有云端API调用没有恶意提示词被记录没有安全团队的拦截提示——整个攻击链条安静得可怕。这是黑衣计划研究员Eddie Zhang最近公开的一次受控实验它揭示了一个让防御方坐立难安的新现实廉价、易得、完全离线的生成式AI正在成为攻击者手中最趁手的武器改装车间。为什么要盯上LSASS这条攻击路径有多经典整个实验瞄准的目标是Windows系统中那个低调却致命的进程——本地安全授权子系统服务也就是安全圈熟知的LSASS。这个进程长期驻留在内存里保存着用户的身份验证材料。攻击者一旦拿到管理员权限从LSASS内存中捞出凭证就等于拿到了通往内网其他机器的万能钥匙横向移动从此畅通无阻。在MITRE ATTCK框架中这类操作被明确标记为T1003.001凭证访问子技术具备系统级权限的用户可以从LSASS内存提取凭证进而对其他系统发起认证。这也是为什么多年来Mimikatz、ProcDump等工具对LSASS的每一次触碰都是EDR产品重点监控的红线。上图展示的正是经典的LSASS凭证提取路径提权获取调试权限、打开LSASS进程句柄、读取内存中的凭证数据。这条链路看似简单却长期是红队与蓝队攻防对抗的核心战场。大模型的拒答与开源模型的配合实验的起点是一个相当苛刻的命题AI能否在几乎零人工干预的情况下写出一个现代EDR检测不到的LSASS内存转储可执行文件Zhang首先尝试了主流托管模型。尽管他的组织已经通过了Anthropic网络验证计划的审核Claude Opus 5、Opus 4.8和Sonnet 5在收到请求后依然毫不犹豫地拒绝了这类攻击性代码的生成。转折点出现在开源阵营。DeepSeek v4 Flash 0731模型在几次提示之后交出了一份结构完整的方案程序接收目标进程标识符通过反射方式创建目标进程的挂起克隆在内存中生成小型转储文件再做异或加密最后把加密结果写入磁盘。Zhang用pypykatz验证了这份转储文件确认它可以正常解析——但问题来了生成的可执行文件依旧触发了EDR告警。当他要求模型进一步提高隐蔽性时DeepSeek这次学乖了直接开启了安全防护拒绝继续配合。本地无审查模型绕过EDR的最后一环于是代码被移交到了整个实验真正的主角——一个未经审查、由社区修改过的Qwen 3.8 27B模型。它没有部署在云端而是安静运行在两张RTX 4090显卡搭建的本地算力环境里。Zhang只提了一个朴素的要求让这个可执行文件更隐蔽一些。结果令人震惊。返回的修改版本在实验室部署的两个EDR平台上均未被检出零告警、零拦截。这已经不是运气而是针对性极强的代码级对抗。它究竟改了什么每一步都踩在检测规则的盲点上对代码的审查揭示了本地模型的进化思路它降低了进程创建时请求的访问掩码避免触发对LSASS的高权限句柄告警在构建小型转储文件的过程中插入了随机延迟打破了行为序列中严格定时的机器特征悄悄更换了输出文件名和路径让已知转储文件名这类静态规则失效还把嵌入在二进制文件中的特征字符串全部清除让基于签名的检测无从下手。这些改动看似朴素却精准打击了EDR防御体系的几大支柱。以Elastic公开的一条与具体工具无关的检测规则为例其逻辑就是监控LSASS处理请求中那些转储工具惯用的访问掩码MITRE则描述了另一种典型检测思路——通过识别一系列异常进程访问行为随后伴随内存转储或文件创建来锁定攻击。而本地模型的每一个改动恰好都在化解其中一条检测线索。上图概括了EDR的常规工作流数据被采集、过滤分析、威胁被检测、响应被下发。而这次实验的可怕之处在于攻击代码在每一环都刻意削低了自己的存在感让整条分析链条失去了抓手。冷静看待这并不意味着EDR已死当然需要给这次实验泼一盆冷水。两家EDR供应商的名字没有被披露配置细节也未曾公开在两款实验室产品上的成功并不能推导出通用绕过能力。实验室环境与真实企业网络的复杂度、策略严格程度完全不在一个量级。但这丝毫无损于它的警示意义一个本地运行、没有内容护栏的模型可以持续迭代地重塑已知的攻击性代码全程不需要向任何托管服务发送提示词或源代码。这意味着针对特定目标环境定制攻击变体的门槛被大幅拉低——过去需要一个经验丰富红队成员数天工作量的免杀改造现在可能只需要几轮对话和一块好显卡。生成特定环境攻击变体所需的专业知识与时间成本正在被AI无情压缩。类似上图这样的多显卡本地算力平台曾经只是加密货币矿工的专属如今正在成为攻击者私有化部署AI模型的温床。成本约数千美元规模上完全可被个人或小团体承担。防御者该如何接招EDR必须回到它本来的位置这次实验最重要的启示或许是态度上的。防御者必须把EDR重新定位为纵深防御中的一层而不是包治百病的银弹。微软给出的加固建议此刻显得格外务实启用具备篡改保护功能的LSASS凭据窃取攻击面缩减规则将LSASS以受保护进程轻量级模式运行部署凭据防护限制RDP管理入口并禁用WDigest凭据缓存。更进一步的动作同样清晰最小化本地管理员权限的授予隔离特权账户确保不同系统使用唯一凭证持续监控异常的LSASS访问行为并在发现凭据转储迹象的第一时间隔离涉事主机。当攻击工具的迭代速度被AI拉到分钟级响应速度就成了防御方最后的护城河。写在最后安全行业花了十几年构建起基于特征、基于行为、基于信誉的层层检测体系而一个跑在两张消费级显卡上的本地模型只用了几轮对话就在这套体系的墙面上凿出了缝隙。它不会成为压垮EDR的最后一根稻草但它无疑是一声响亮的警钟AI攻防的不对称时代已经开启防御方如果不能把检测的重心从识别已知工具转向理解异常行为那么下一次无声绕过可能就不只是在实验室里了。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

多模型统一调度平台:API接入、词元计量与预算管控实战 2026/9/28 22:45:42

多模型统一调度平台:API接入、词元计量与预算管控实战

1. 从一张失控的账单说起:多模型接入到底难在哪去年下半年,我帮一家做智能客服的团队做技术复盘,他们当时的状态很有代表性:产品里同时接了四家不同厂商的大模型,分别负责意图识别、知识问答、话术润色和情绪判断。听起…

阅读更多 →
Genkit 代理 API 实战:TypeScript 多回合 AI 代理开发指南 2026/9/28 22:45:42

Genkit 代理 API 实战:TypeScript 多回合 AI 代理开发指南

多回合代理这件事,真正上手做过的人都知道,难点从来不在"让模型回一句话",而在于让它在多轮交互里记住上下文、按需调用工具、把中间状态存下来,还要在下一轮里接着用。Genkit 的代理 API 就是冲着这个场景来的&#xf…

阅读更多 →
superpowers实战:一条命令封装开发流程,让重复工作自动化 2026/9/28 22:45:35

superpowers实战:一条命令封装开发流程,让重复工作自动化

1. 项目概述与设计思路1.1 superpowers 到底是什么最近在 GitHub 上翻到一个叫 superpowers 的开源项目,被它的理念戳中了——把你日常开发里那些重复、琐碎、容易出错的步骤,全部封装成可用命令,相当于给终端装了“放大器”。它不是又一套语…

阅读更多 →
Flutter鸿蒙化适配:flavors_chef多环境配置实战指南 2026/9/28 22:45:29

Flutter鸿蒙化适配:flavors_chef多环境配置实战指南

先说结论:Flutter 项目做鸿蒙化适配,UI 层的坑其实不算多,真正让人反复折腾的是环境配置这件事。开发环境、测试环境、生产环境的 API 地址、应用标识、密钥全都不一致,Flutter 生态里 flavors_chef 是处理这类多环境配置比较顺手…

阅读更多 →
Kubernetes镜像预热全解析:从节点初始化到P2P分发 2026/9/28 22:45:29

Kubernetes镜像预热全解析:从节点初始化到P2P分发

我最近帮一个团队优化大规模任务调度,遇见一个特别扎眼的现象:上百个节点同时扩容,业务 Pod 全卡在ContainerCreating,排到 kubelet 一看日志,清一色在拉镜像。Kubernetes 节点提前拉取 / 预热镜像这个话题&#xff0c…

阅读更多 →
模型优化实战指南:从训练加速到推理部署的完整技术链路 2026/9/28 22:45:29

模型优化实战指南:从训练加速到推理部署的完整技术链路

1. 模型优化到底在优化什么:先搞清楚瓶颈再动手很多人一听到 Model-Optimizer 这个名字,下意识会以为又是一个调参工具、一个像 PyTorch 的torch.optim那样的优化器集合。其实这类项目解决的问题远不止“选一个优化器”这么简单。它面向的是一个更现实的…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉