文章总结: 研究人员利用本地部署的DeepSeek和Qwen模型,经多轮调整成功修改Windows凭证转储工具,绕过两款EDR检测。实验凸显生成式AI降低定制攻击工具门槛,防御方需构建多层防护体系,启用LSASS保护、CredentialGuard等措施,并监控异常访问行为。 综合评分: 75 文章分类: AI安全,红队,恶意软件
DeepSeek生成、Qwen改写,AI攻击工具成功绕过两款EDR
FreeBuf
2026年9月27日 18:00 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
研究人员在受控实验室环境中完成测试,一款本地部署、无内容审查的AI模型经多轮调整修改Windows凭证转储工具,最终成功规避两款EDR产品的检测。这一结果凸显,获取门槛不断降低的生成式AI,可能会加速定制化攻击工具的开发流程。
这项实验由Project Black研究员Eddie Zhang发布,测试针对LSASS进程展开。攻击者获取管理员权限后,可读取LSASS内存中存储的认证凭证,用于内网横向移动。
Part01
实验设置高难度基准
项目最初设置了一个难度极高的测试基准:在极少人工引导的前提下,AI能否生成一款可转储LSASS内存、且不会被主流EDR检测的可执行程序。这项测试具备很强的现实意义,因为MITRE ATT&CK框架已将LSASS内存转储列为凭证访问类子技术,编号T1003.001。管理员或SYSTEM权限级别的攻击者,可从LSASS内存中窃取凭证,进一步登录其他系统扩大攻击范围。
据Eddie Zhang介绍,他先后尝试用Claude Opus 5、Opus 4.8、Sonnet 5生成转储工具,全部被模型直接拒绝。尽管他所在机构已通过Anthropic的网络验证计划获得相关研究授权,依然无法获取有效输出。
随后Eddie Zhang测试了开源权重模型DeepSeek v4 Flash 0731。经过几轮提示词调整,DeepSeek生成了一款可正常运行的可执行程序。
该程序支持输入进程ID,可通过反射机制创建目标进程的挂起克隆体。程序会在内存中生成小型转储文件,经XOR加密后写入磁盘。
研究人员用pypykatz验证生成的转储文件,确认文件可正常解析,但初始版本的可执行程序依然会触发EDR告警。当他要求模型提升程序隐蔽性时,DeepSeek触发了安全护栏,拒绝继续修改。
因此Eddie Zhang将代码迁移到一款经社区修改、无内容审查的Qwen 3.8 27B模型中。该模型在本地一台密码破解专用工作站上运行,设备配备两张Nvidia RTX 4090显卡。
Part02
本地模型成功绕过两款EDR检测
Eddie Zhang表示,他仅向模型提出“提升程序隐蔽性”的要求,本地模型就返回了修改后的版本。实验室部署的两款EDR平台,均未对该版本程序产生任何告警。
研究人员对代码做了审计,发现Qwen调整了进程生成逻辑,降低了对目标进程请求的访问掩码权限。模型还在小型转储文件生成过程中插入随机延迟,修改了输出文件的名称和路径,并清除了二进制文件中的嵌入字符串。
这些修改恰好命中了主流防御规则的检测盲区。多数EDR会通过关联明确的攻击特征判定风险,包括可疑的进程父子关系、对LSASS发起的高权限句柄请求、已知恶意字符串、转储文件创建行为、以及时间特征高度固定的操作序列。
例如Elastic就公开过一条通用检测规则,专门监控针对LSASS发起的句柄请求,这类请求携带转储工具常用的访问掩码。MITRE也总结过相关检测逻辑:先识别异常的进程访问行为,再匹配后续的内存转储或文件创建操作。
Part03
防御方需构建多层防护
这项发现具备重要参考价值,但适用范围存在明显限制。研究人员未公开测试所用EDR的厂商名称,也未公布具体配置细节,仅在实验室环境下绕过两款产品,并不代表该方法能通用绕过所有EDR。
但结果依然证明,本地部署、无安全护栏的模型可以迭代修改已知攻击代码,全程无需向云端托管服务发送提示词或源代码。这大幅降低了定制适配特定环境攻击变种的技术门槛和时间成本。
防御方不应将EDR视为唯一的安全保障,需搭建多层防御体系。微软建议用户启用带篡改防护的LSASS反凭证窃取攻击面减少规则,将LSASS配置为受保护进程轻量(PPL)模式。
此外还应部署Credential Guard,限制RDP远程管理权限。同时要禁用WDigest凭证缓存。
企业还应最小化本地管理员权限范围,对特权账号做权限隔离。要确保各账号使用唯一凭证,同时监控针对LSASS的异常访问行为。发现主机存在凭证转储行为时,要第一时间隔离处置。
参考来源:
Local AI Model Modifies Windows Credential Dumper to Bypass EDR Detection
Local AI Model Modifies Windows Credential Dumper to Bypass EDR Detection
推荐阅读
#
电报讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《DeepSeek生成、Qwen改写,AI攻击工具成功绕过两款EDR》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论