← 資訊首页 | 货源大厅

反编译二进制加 AI 复刻震网病毒:源代码已公开挂在 GitHub

2026-09-17 · 来源:{'name': 'TechRadar', 'url': 'https://www.techradar.com/pro/security/how-the-mighty-have-fallen-the-notorious-stuxnet-malware-source-code-has-been-replicated-and-posted-on-github-for-all-to-see'}

反编译二进制加 AI 复刻震网病毒:源代码已公开挂在 GitHub

有人利用公开可得的反编译二进制文件与人工智能技术,复刻了臭名昭著的震网恶意软件,并将其源代码发布在 GitHub 上供任何人查看。

震网常被称为有史以来最臭名昭著、传播最广的恶意软件之一,如今已被复刻并上传至 GitHub,其源代码现面向所有人公开。据 TechRadar 报道,此次复刻依靠公开可得的反编译二进制文件与人工智能技术的结合,把长期局限于专业分析圈层的代码,移入了人人可访问的公开仓库。

这件事的意义与其说在恶意软件本身,不如说在方法上。此次重构使用的是早已公开的反编译二进制文件,并借助 AI 辅助重建过程。TechRadar 的标题表述——"昔日强者已然陨落"——恰好点明要害:曾经近乎神话标本的恶意软件,如今可以像平台上任何开源项目一样被随意浏览。

对 AI 算力产业而言,这一事件恰好落入了持续升温的 "双刃剑" 争论之中。正如该项目所展示的,那些加速合法软件开发、调试与逆向工程的模型辅助能力,同样可以把公开可得的二进制产物转化为重构的恶意软件代码库。数据中心运营商和企业采购方早已把开源代码审查视为标准操作规范;而一段被重构的臭名昭著恶意软件出现在主流开发者平台上,无疑抬高了这项日常工作的风险等级。

目前没有与该上传相关的攻击利用事件报告,TechRadar 的报道也聚焦于复刻本身,而非任何后续影响。不过,它所展示的这一组合——免费可得的反编译二进制文件加上 AI 辅助——如今已成为一份有据可查的 "配方"。追踪 AI 相关风险的安全团队,或许不应把这次 GitHub 上传仅仅当作一个孤立事件,而应视为一个标志:复刻老旧恶意软件的门槛,已经降到了何等之低。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅