中文

Ransomware 3.0:自组合与 LLM 编排

密码学与安全 2025-08-29 v1

摘要

我们引入一种新型威胁模型,利用自动推理、代码合成和情境决策,利用大型语言模型 (LLM) 实现自主规划、适应和执行勃索软件攻击生命周期。Ransomware 3.0 是 LLM 编排勃索软件的首个威胁模型和研究原型。不同于传统恶意软件,原型仅需嵌入在二进制文件中的自然语言提示; malicious code由 LLM 在运行时动态合成,生成具有自适应执行环境特性的多态变体。系统执行侦察、有效载荷生成和个性化敲诈,在闭环攻击campaign中实现无人参与的完整闭环。我们采用阶段中心的方法评估了该威胁,测量每个攻击阶段的定量保真度和定性连贯性。我们展示了开源 LLM 能生成功能性勃索软件组件并在多样化环境中维持闭环执行。最后,我们通过案例研究呈现 Ransomware 3.0 的行为信号和多层遥测,以激励未来发展更好的防御和政策执行,以应对新型 AI 启用勃索软件攻击。

关键词

引用

@article{arxiv.2508.20444,
  title  = {Ransomware 3.0: Self-Composing and LLM-Orchestrated},
  author = {Md Raz and Meet Udeshi and P. V. Sai Charan and Prashanth Krishnamurthy and Farshad Khorrami and Ramesh Karri},
  journal= {arXiv preprint arXiv:2508.20444},
  year   = {2025}
}