AI

全球首现AI勒索软件PromptLock,跨平台黑客新武器出现

发布时间:2025年8月27日    来源:szf
全球首现AI勒索软件PromptLock,跨平台黑客新武器出现

快速阅读: 网络安全公司ESET揭露首款AI勒索软件PromptLock,利用OpenAI的gpt-oss:20b模型生成恶意代码,可在Windows、Linux和macOS上运行,具备高隐蔽性和适应性,未来威胁不容小觑。

知名网络安全公司ESET近日揭露了全球首款AI勒索软件——PromptLock。这款恶意软件利用OpenAI开源的gpt-oss:20b语言模型,在感染设备上本地生成恶意Lua代码,不仅支持Windows系统,还能在Linux和macOS平台上运行。

ESET最新报告显示,PromptLock通过预设的文本提示词调用gpt-oss:20b模型,直接在受害设备上生成能够搜索、窃取和加密文件的恶意代码。该程序设计灵活,能在多种操作系统中适配,具备高度隐蔽性和适应性。尽管目前尚未发现PromptLock具有直接删除文件的功能,但其潜在威胁不容忽视,黑客未来可能对其进行进一步升级和完善。

在运行机制方面,gpt-oss:20b模型体积庞大,约为13GB,对显存要求较高。然而,ESET指出,攻击者可通过构建内部智能体或隧道,将受害网络与外部服务器连接,利用外部服务器上的模型绕过本地显存限制,通过Ollama API进行访问。

安全专家表示,PromptLock可能只是一个概念验证程序或仍在开发中,但这一事件可能是恶意利用本地或私有AI的早期信号。Citizen Lab研究员John Scott-Railton警告,当前的防御措施尚未准备好应对这种新型威胁。

OpenAI对这一事件作出回应,感谢研究人员的通报,并表示已采取措施降低模型被恶意利用的风险。OpenAI将继续努力,完善防护机制,确保技术不被用于非法行为。

随着AI技术的不断发展,网络安全面临的挑战也在加剧。我们需要警惕这些新型威胁,并采取有效防御手段,保护数字资产和隐私安全。

(以上内容均由Ai生成)

你可能还想读

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

快速阅读: 12月8日消息,英伟达推出4B参数小模型NVARC,在ARC-AGI2评测中以27.64%准确率超越GPT-5Pro,单任务推理成本仅0.2美元,凭借零预训练策略和合成数据实现高效低成本部署。 近日,英伟达研发的4B参数小模型N […]

发布时间:2025年12月8日
Meta收购Limitless加码AI可穿戴设备

Meta收购Limitless加码AI可穿戴设备

快速阅读: 据最新消息,Meta收购AI可穿戴设备公司Limitless,后者以无屏幕智能吊坠著称,具备语音交互与实时转录功能;收购后团队并入Meta,专注AI硬件研发,现有产品将停售但提供一年技术支持。 日前,美国科技企业Meta宣布收购 […]

发布时间:2025年12月8日
沐曦股份科创板申购中签率公布

沐曦股份科创板申购中签率公布

快速阅读: 12月8日消息,沐曦集成电路科创板IPO网上申购户数达517.52万户,启动回拨后最终中签率升至0.03348913%,拟募资39.04亿元用于高性能GPU研发及产业化。 12月8日,国产GPU企业沐曦集成电路(上海)股份有限公 […]

发布时间:2025年12月8日
阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

快速阅读: 12月8日消息,阿里巴巴推出通义千问Qwen3-TTS语音合成模型,支持49种音色、10种语言及9种方言,免费开放每月百万字符额度,并在上海120所中小学试点教育应用。 今日,阿里巴巴正式推出通义千问Qwen3系列新成员——Qw […]

发布时间:2025年12月8日
京东云JoyBuilder千卡训练提速3.5倍

京东云JoyBuilder千卡训练提速3.5倍

快速阅读: 12月8日消息,京东云JoyBuilder平台完成关键升级,支持GR00T N1.5千卡训练,兼容LeRobot框架,训练效率提升3.5倍,亿级数据训练从15小时缩短至22分钟。 日前,京东云JoyBuilder模型开发平台完成 […]

发布时间:2025年12月8日
麦肯锡:AI将取代8亿岗位,同时创造新机遇

麦肯锡:AI将取代8亿岗位,同时创造新机遇

快速阅读: 据麦肯锡全球研究院消息,到2030年全球或有8亿岗位被人工智能取代,同时创造1.3亿至2.3亿新岗位,冲击驾驶、物流、医疗、法律等多个行业,专家呼吁加强再培训与政策应对。 日前,人工智能技术快速发展引发全球关注。加州大学伯克利分 […]

发布时间:2025年12月8日
可灵AI上线主体库,角色跨场景“永不变脸”

可灵AI上线主体库,角色跨场景“永不变脸”

快速阅读: 12月8日消息,快手旗下可灵AI发布“主体库”,为O1视频模型新增长期记忆能力,用户上传单图即可跨场景调用一致角色,主体一致性超96%,并推分级服务与2025年多人功能规划。 今日,快手旗下可灵AI正式发布“主体库”(Subje […]

发布时间:2025年12月8日
n1n.ai 重塑大模型API成本与体验

n1n.ai 重塑大模型API成本与体验

快速阅读: 据最新消息,大模型API平台n1n.ai整合近500种开源与闭源模型,价格低至官方十分之一,响应快、稳定性高,已助企业降本超70%并提升用户满意度。 近日,大模型API服务平台n1n.ai凭借高性价比、高稳定性及丰富模型选择,正 […]

发布时间:2025年12月8日