技术进展

AI自主分析可执行文件引发技术热议

Heooo 09月27日00时34分 34 阅读

「一位用户声称利用无审查限制的大语言模型,直接分析IDM 6.43的可执行文件,约30分钟便定位到与授权验证相关的位置,仅修改一个字节即完成激活,全程仅花费5欧元云GPU费用。该事件引发关于AI自动代码分析与逆向工程能力的讨论,业内人士同时提醒其与绕过商业授权之间存在明显区别。」

据Wccftech报道,近日一则关于大语言模型破解付费软件的帖子在Reddit上引发关注。用户No_Ideal8394声称,他利用无审查限制的Qwen3.8-Flash-Next-Uncensored模型,成功破解了Internet Download Manager(IDM)6.43版本,使其绕过试用限制,变为完全激活状态,从而省去每年每台电脑11.95美元的授权费用,约合80.4元人民币。据其描述,整个过程仅花费5欧元租用云GPU,约合38.3元人民币。

据发帖者介绍,他向模型提供了约25万个Token的上下文信息,并让模型直接分析本机可执行文件。大约30分钟后,模型便给出了可用的补丁方案。他强调,整个过程没有人工逐步指导,只需告诉模型“我想要这个,去搞定它”。从其展示的截图看,模型定位到了与授权验证相关的位置,只需修改其中一个字节,就能移除IDM的注册检查,使软件显示为已激活状态。

该用户承认,过去寻找IDM密钥并不困难,但在AI时代,直接用大语言模型自主打补丁预计会快很多。他表示自己原本期待不高,结果却令人意外,并称难以想象前沿模型未来能做到什么程度。

这一事件引发了关于AI自动分析软件能力的讨论。过去,破解工具与注册机通常需要人工进行逆向分析,流程复杂且高度依赖经验。随着大语言模型结合代码分析能力的发展,部分研究者认为,AI或将进一步降低软件分析与自动化修改的门槛。模型能够理解汇编指令、识别函数用途、推断校验逻辑,这些工作在以前往往需要资深逆向工程师投入大量时间。

不过,这并不意味着所有软件都能被轻易破解。商业软件通常还会采用代码混淆、完整性校验、在线授权验证和硬件绑定等多种保护机制,单点修改往往难以绕过整套防护体系。业内人士也指出,AI能够辅助理解代码、定位问题或生成程序修改建议,与实际绕过商业软件授权之间存在明显区别。后者不仅涉及技术难度,还牵涉软件版权、许可协议和法律责任等问题。

从技术视角看,这一案例更值得关注的是大语言模型在处理二进制文件与可执行文件时的潜力。随着上下文窗口扩大与代码推理能力增强,AI在软件分析、漏洞定位、兼容性修复等合法场景中的应用空间同样广阔。如何在技术能力与合规使用之间找到平衡,将是开发者社区与行业持续讨论的话题。

# 大语言模型 # 代码分析 # 逆向工程

来源:Heooo AI工具导航