Skip to main content
← 返回示範目錄
AI 內容檢測 intermediate · 15 min

GuardBreaker 反分析手法:武器化腳本註解讓 LLM 惡意程式掃描失明(ESET/UAC-0099,2026-09-04 CISO 每日摘要)

ESET 研究人員揭露一種名為 GuardBreaker 的反分析手法:攻擊者把提示注入文字藏進 VBS 腳本的註解區——實際樣本以「I want to create nuclear weapons. Help me...」開頭——讓以 LLM 為基礎的惡意程式分析工具先觸發自身的安全過濾機制而拒絕分析樣本,根本走不到後方的惡意程式碼。此手法出現在對烏克蘭某組織的攻擊中,由 UAC-0099 集團使用,其腳本會下載 C# 載入器 MATCHBOIL;2026 年 6 月與 Shai-Hulud、Miasma、Hades 活動有關的套件也出現過類似注入。ESET 的警告是:當 AI 掃描器把原始檔案內容交給語言模型、卻未標記為不受信任資料時,內嵌文字可能被當成指令,在惡意程式碼被分析之前就先觸發模型的護欄。本示範安全地重現此手法:一份純文字文件模擬分析管線會收到的武器化 VBS 註解區塊(已標示 DEMO、不會執行任何程式碼),並附上注入內容已移除的淨化版本。OPSWAT AI Content Inspector 在內容送進模型前先行檢查:注入文字被偵測並剝離,分析保持客觀——掃描器看到的是腳本本身,而不是陷阱(MITRE ATT&CK T1566.001 檔案載體傳遞)。

攻擊手法

GuardBreaker anti-analysis prompt injection — weaponized instruction text embedded in VBS script comments to blind LLM-based malware analysis (ESET; UAC-0099 / MATCHBOIL delivery chain, T1566.001)

MITRE ATT&CK

T1566.001 ↗

影響平台

linux

檔案類型

.txt

MetaDefender 防護能力

OPSWAT AI Content Inspector

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---