Check Point:浏览器内勒索软件——DeepSeek 幻觉化为可用的 File System Access API 攻击
📖 原文翻译与解读。原文:Browser-Only Ransomware: From LLM Hallucinations to a Practical Attack Technique(Check Point Research,2026-07-01)
一、从幻觉到可用攻击
Check Point 研究者 Alexey Bukhteyev 展示:大语言模型(特别是 DeepSeek)能把不切实际的浏览器恶意软件构想,通过真实浏览器能力转化为可行的浏览器原生勒索攻击。AI 将高层恶意想法独立设计、实现现实中尚未出现的攻击路径——直接要求 ransomware 常被拒,但去除「ransomware」词汇、保留功能描述后,Instant 模式稳定生成可用 HTML/JS,Expert 模式一次即生成 fully working 的浏览器内勒索 PoC,并自述为「结合高仿真 AI 放大界面与隐藏勒索行为的精巧陷阱」。即便生成样本不完整(如 SHA256 07c39f79...c84c86b5),也暴露了基于 File System Access API 的实用滥用路径。
二、File System Access API 滥用
File System Access API 是合法浏览器能力,面向编辑器、IDE 等 Web 应用;用户授权后可读写本地文件与文件夹。仅 Chromium 系暴露 picker-based API:桌面 Chrome 86 引入,Chrome 132 扩展至 Android 与 WebView;Firefox 与 Safari 不暴露。规范已明确将 ransomware 列为安全考量。限制:不能 targeting 整个系统盘,Chromium 屏蔽 home/Desktop/Documents/Downloads 等敏感路径;但 Pictures 与 Videos 目录根路径在 Android 与 Windows 均未受限,便于伪造照片处理应用钓鱼。Android 上 Chrome 132 引入支持,测试确认 Chrome 148 可选中 DCIM 文件夹根目录。
三、Android 场景风险
现代 Android Chrome 暴露允许网页在用户授权后读写照片目录的浏览器 API(iOS 不暴露)。诱饵为伪造的 Discord 头像 AI 放大或 AI 图像增强网页:用户点击按钮→假处理步骤→浏览器请求文件夹访问(用户选照片目录)→页面枚举、读取、exfiltrate、encrypt 并 overwrite 文件→显示勒索式 overlay 索要 Bitcoin。Android 流程自然:用户选图后被告知选目录保存「增强」结果,权限提示易被合理化;PoC 在后台加密选中目录图片,无需安装 APK 或利用漏洞。相关学术背景为 2023 USENIX Security 论文 RoB: Ransomware over Modern Web Browsers。
四、防护
把浏览器文件夹访问提示视为高风险决策:审批「访问文件夹内文件」前确认站点、文件夹及是否真需编辑权限;勿向网站暴露含个人照片、证件、恢复码、工作数据的文件夹,实验性 Web 工具优先选临时/空文件夹;照片备份用知名原生应用或云服务;保持离线+云备份;及时更新浏览器与移动 OS;对「AI」头像放大、照片增强等 lure 保持怀疑。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
