# 黑客利用 AI 打造模块化恶意框架 Avalon，可按需加载不同攻击组件

- 来源：IT之家（RSS）
- 发布时间：2026-07-07 19:43
- AIHOT 分数：54
- AIHOT 链接：https://aihot.virxact.com/items/cmram34ee01smihua9k0bkn4t
- 原文链接：https://www.ithome.com/0/973/757.htm

## AI 摘要

安全公司 Blackpoint 披露一款名为 Avalon 的模块化恶意框架，系黑客利用 AI 打造。与传统 AI 生成的单一恶意软件不同，Avalon 整合多种攻击能力，可根据需求按需加载不同组件，包括窃取凭证、破坏备份资料，以及加载 CrownX 勒索软件模块加密文件。从代码质量看，设计者编程知识不足却能整合复杂组件，反映生成式 AI 降低了恶意工具开发门槛，对企业防御构成新挑战。

## 正文

IT之家 7 月 7 日消息，安全公司 Blackpoint 发文，透露近期市面上出现一款名为 Avalon 的模块化恶意框架，相应框架系黑客利用 AI 打造而成。

研究人员表示，过去黑客利用 AI 生成的恶意软件多半局限于后门、勒索工具或信息窃取脚本等单一类型；而 Avalon 则属于整合多种攻击能力的模块化框架，可根据黑客具体需求加载不同功能，大幅提升攻击的灵活性。

Blackpoint 分析发现，黑客通常通过各种钓鱼手法接触受害者，在成功入侵受害者设备后便利用 Avalon 窃取设备凭证、破坏备份资料，并加载 CrownX 勒索软件模块，对受害系统中的文件实施加密。

▲ Avalon 框架中嵌入的 CrownX 勒索软件模块

Avalon 之所以引起研究人员关注，在于其代码存在 AI 生成痕迹。Blackpoint 认为，从代码质量及整体设计来看，设计这套恶意框架的黑客本身并不具备完善编程知识，却能够将多个复杂攻击组件整合为一套完整框架，反映出生成式 AI 已经能够帮助黑客快速完成过去需要较高技术门槛才能开发的恶意工具，这也对企业防御工作带来新的挑战。
