AI

全球首款AI勒索软件PromptLock现身,跨平台攻击新威胁

发布时间:2025年8月27日    来源:szf
全球首款AI勒索软件PromptLock现身,跨平台攻击新威胁

快速阅读: 网络安全公司ESET揭露全球首款AI勒索软件PromptLock,采用OpenAI的gpt-oss:20b模型生成恶意代码,支持Windows、Linux和macOS,具高度隐蔽性和适应性,OpenAI已采取措施降低风险。

知名网络安全公司ESET近日揭露了全球首款AI勒索软件——PromptLock。这款恶意软件采用OpenAI开源的gpt-oss:20b语言模型,在感染设备上本地生成恶意Lua代码,不仅支持Windows系统,还能在Linux和macOS平台上运行。

ESET最新报告显示,PromptLock通过预设的文本提示词调用gpt-oss:20b模型,在受害设备上直接生成能够搜索、窃取和加密文件的恶意代码。该程序设计灵活,能够在各种操作系统中适配,具有高度隐蔽性和适应性。尽管目前未发现PromptLock具备直接删除文件的功能,但其潜在威胁显而易见,黑客未来可能对其进行升级和完善。

在运行机制方面,gpt-oss:20b模型体积庞大,约为13GB,对显存要求较高。然而,ESET指出,攻击者可以通过构建内部智能体或隧道,将受害网络与外部服务器连接,借此使用运行在外部服务器上的模型,绕过本地显存限制,通过Ollama API进行访问。

安全专家认为,PromptLock可能只是一个概念验证程序,或仍在开发中,但这一事件也可能是恶意利用本地或私有AI的早期信号。Citizen Lab研究员John Scott-Railton警告称,当前的防御措施尚未做好应对这种新型威胁的准备。

OpenAI对此作出回应,感谢研究人员的通报,并表示已采取措施,降低模型被恶意利用的风险。OpenAI表示将继续努力,完善防护机制,确保技术不被用于不法行为。

随着AI技术的不断发展,网络安全挑战也在加剧。我们需要警惕这些新型威胁,并采取有效防御手段,保护数字资产和隐私安全。

(以上内容均由Ai生成)

你可能还想读

Coinbase新协议让AI自主完成加密支付

Coinbase新协议让AI自主完成加密支付

快速阅读: Coinbase推出MCP工具,基于x402协议,使AI代理能持有钱包、发送稳定币支付,实现机器间加密货币转账,内置限额和合规检查确保安全。 Coinbase新推出的MCP工具允许人工智能代理持有钱包并发送稳定币支付。基于Coi […]

发布时间:2025年10月24日
硅实验室推出Simplicity Ecosystem,简化物联网开发流程

硅实验室推出Simplicity Ecosystem,简化物联网开发流程

快速阅读: 硅实验室推出Simplicity生态系统,旨在简化嵌入式物联网开发,包括Simplicity Studio 6和2026年推出的Simplicity AI SDK,提供模块化工具和AI辅助设计,支持多种物联网标准。 硅实验室推出 […]

发布时间:2025年10月24日
老旧印刷厂变身高效AI数据中心

老旧印刷厂变身高效AI数据中心

快速阅读: 帕特莫斯利用旧印刷厂的液体设施,支持每机柜50至140千瓦电力需求,采用多环路液体冷却系统,确保高效散热与硬件保护,接入堪萨斯城区域冷水供应,实现环保节能。 他说道:“我认为,棕地是一种极具创意的方法来应对我们当前面临的最大问题 […]

发布时间:2025年10月24日
AI安全集成:Snyk Evo引领企业智能防护新纪元

AI安全集成:Snyk Evo引领企业智能防护新纪元

快速阅读: 数字系统的快速发展要求安全架构更加智能、灵活。Snyk Evo通过自主编排、AI感知和主动保护,重新定义AI应用安全,减少暴露风险,简化开发流程。 数字系统的快速发展迫使安全架构必须更快地思考、更智能地行动并即时适应。随着各组织 […]

发布时间:2025年10月24日
黄仁勋:美光对下一代AI突破至关重要

黄仁勋:美光对下一代AI突破至关重要

快速阅读: 英伟达与美光合作,推动AI基础设施发展。美光HBM3E内存助力英伟达GPU,提升AI性能。黄仁勋称,高性能内存对AI应用至关重要,双方合作开启消费级和企业级AI新水平。 在全球领导层就人工智能可持续发展进行辩论之际,各公司纷纷投 […]

发布时间:2025年10月24日
苹果COO确认休斯顿制造AI服务器提前发货

苹果COO确认休斯顿制造AI服务器提前发货

快速阅读: 苹果首席运营官萨比赫·汗确认,因特朗普总统推动,苹果从休斯顿新工厂提前出货美国制造的人工智能服务器,此举响应总统号召,促进本国就业。 苹果首席运营官萨比赫·汗在接受福克斯新闻网数字版采访时确认,公司正从其位于休斯顿的新工厂提前出 […]

发布时间:2025年10月24日
微软Edge浏览器增强Copilot模式,挑战AI浏览器市场

微软Edge浏览器增强Copilot模式,挑战AI浏览器市场

快速阅读: 微软Edge浏览器推出Copilot模式,提供AI代理功能,包括Actions和Journeys,支持语音操作完成任务及记录浏览历史,帮助用户从中断处继续。 Edge 浏览器推出 Copilot 模式,带来更强大的代理 AI 功 […]

发布时间:2025年10月24日
阿联酋总统重组人工智能与先进技术委员会

阿联酋总统重组人工智能与先进技术委员会

快速阅读: 阿布扎比总统重组人工智能与先进技术委员会,由谢赫·塔农任主席,旨在加速AI政策实施与技术发展,推动《阿布扎比数字政府战略2025-2027》实现。 阿布扎比,10月23日(WAM/ANI):阿布扎比酋长国总统谢赫·穆罕默德·本· […]

发布时间:2025年10月24日