Компьютерные науки > Криптография и безопасность [представлено 17 сентября 2026 года] Название: ALIBI: "Аверсиарийская легитимизация в бинарном вводе против LLM Malware Analyzers View PDF HTML" (экспериментальное) Резюме: Большие языковые модели интегрируются в трафикы некачественных программ как логические компоненты, которые резюмируют статические доказательства и производят решения по результатам анализа. В настоящем документе показано, что такая же логичная способность создает новую поверхность атаки. Мы представляем ALIBI, семантическое прикрытие атакы против граничных анализаторов вредоносных программ на основе LLM. ALIBI добавляет небольшой, неиспользуемый раздел только для чтения к скомпилированному бинару, который содержит последовательную, но ложную описательную часть продукта безопасности без изменения импорта или осуществимого поведения. Вместо того, чтобы давать прямые инструкции модели, она переформулирует подозрительные улики как ожидаемое поведение доброкачественного инструмента обеспечения безопасности. На замороженном наборе из 50 злонамеренных образцов полезная нагрузка перебрасывает 30 из 35 образцов, имеющих метеорные свойства, на Гемини 2.5 ПРО, в то время как GPT-5.5 Pro и Клод Опус 4.7 производят значительное понижение степени тяжести с существенным снижением уверенности даже при сохранении знаков вынесения приговора. Нападение переносится в дневники ELF, где Джемини перемещается на 16 из 40. Проверочная защита приводит к тому, что верительные…
ALIBI: Введение в практику бинарных вводов против анализаторов LLM Malware
arXiv: 2609.19722v1 Annuature Type: кросс-бюллетень: Большие языковые модели встраиваются в неправильный процесс сортировки по программному обеспечению как логические компоненты, которые обобщают статические доказательства и дают заключения на основе анализа. В настоящем документе показано, что такая же логичная способность создает новую поверхность атаки. Мы представляем ALIBI, семантическое прикрытие атакы против граничных анализаторов вредоносных программ на основе LLM. ALIBI добавляет небольшой, неиспользуемый раздел только для чтения к скомпилированному бинару, который содержит последовательную, но ложную описательную часть продукта безопасности без изменения импорта или осуществимого поведения. Вместо того, чтобы давать прямые инструкции модели, она переформулирует подозрительные улики как ожидаемое поведение доброкачественного инструмента обеспечения безопасности. На замороженном наборе из 50 злоумышленных образцов полезная нагрузка перебрасывает 30 из 35 образцов, имеющих метеорные свойства, на гемини 2.5 ПРО, в то время как GPT-5.5 Pro и Клод Опус 4.7 производят значительное понижение степени тяжести с существенным снижением уверенности даже при наличии предисловия к вынесению приговора