AI

AI勒索软件PromptLock现身,跨平台黑客攻击新威胁

发布时间:2025年8月28日    来源:szf
AI勒索软件PromptLock现身,跨平台黑客攻击新威胁

快速阅读: 网络安全公司ESET揭露首款AI勒索软件PromptLock,使用OpenAI的gpt-oss:20b模型生成恶意代码,支持Windows、Linux和macOS,具备高度隐蔽性和适应性,OpenAI已采取措施降低风险。

知名网络安全公司ESET近日揭露了全球首款AI勒索软件——PromptLock。这款恶意软件使用了OpenAI开源的gpt-oss:20b语言模型,在感染的设备上本地生成恶意Lua代码,令人担忧的是,它不仅支持Windows系统,还能在Linux和macOS平台上运行。

ESET最新报告显示,PromptLock利用预设的文本提示词调用gpt-oss:20b模型,在受害设备上直接生成能够搜索、窃取和加密文件的恶意代码。该程序设计灵活,能够在各种操作系统中适配,具备高度的隐蔽性和适应性。目前,虽然未发现PromptLock具备直接删除文件的功能,但其潜在威胁显而易见,黑客未来可能对其进行进一步升级和完善。

在运行机制方面,gpt-oss:20b模型本身体积庞大,约为13GB,对显存要求较高。然而,ESET指出,攻击者可以通过构建内部智能体或隧道,将受害网络与外部服务器连接,借此使用运行在外部服务器上的模型,从而绕过本地显存的限制,通过Ollama API进行访问。

安全专家表示,PromptLock可能只是一个概念验证程序,或者仍在开发中,但这一事件可能是恶意利用本地或私有AI的早期信号。Citizen Lab的研究员John Scott-Railton警告称,当前的防御措施尚未做好应对这种新型威胁的准备。

OpenAI对此事件作出回应,感谢研究人员的通报,并表示已采取相应措施,以降低模型被恶意利用的风险。OpenAI表示将持续努力,完善防护机制,确保其技术不会被用于不法行为。

随着AI技术的不断发展,网络安全的挑战也在加剧。我们需要警惕这些新型威胁,并采取有效防御手段,保护数字资产和隐私安全。

(以上内容均由Ai生成)

你可能还想读

杭州率先为具身智能机器人立法,将明确从业者的伦理“红线”

杭州率先为具身智能机器人立法,将明确从业者的伦理“红线”

快速阅读: 杭州将率先为“具身智能机器人”立法,促进产业发展。《条例(草案)》经市政府常务会议审议通过,涵盖技术创新、基础设施建设、伦理规范等内容,旨在提升产业核心竞争力,推动产品应用落地。 因包括宇树科技在内的“杭州六小龙”爆火出圈而备受 […]

发布时间:2025年10月23日
以AI为纽带,第三期人工智能能力建设研讨班在上海人工智能研究院顺利举行

以AI为纽带,第三期人工智能能力建设研讨班在上海人工智能研究院顺利举行

快速阅读: 10月23日,上海人工智能研究院举办第三期人工智能能力建设研讨班,来自38个国家的政府官员参与。研讨班旨在落实联合国决议,推动AI国际合作,展示中国AI创新成果,促进全球AI普惠发展。 上海人工智能研究院院长 全球工业人工智能联 […]

发布时间:2025年10月23日
Airbnb称赞阿里开源AI模型:快速且经济

Airbnb称赞阿里开源AI模型:快速且经济

快速阅读: Airbnb首席执行官Brian Chesky称赞阿里巴巴Qwen模型,因其速度快、成本低,助力Airbnb客服代理提升效率,计划扩展多语言支持。中国科技企业开源AI策略获国际认可。 家庭住宿预订平台Airbnb赞扬了阿里巴巴的 […]

发布时间:2025年10月23日
比利时考虑对AI数据中心设电力限制

比利时考虑对AI数据中心设电力限制

快速阅读: 比利时电网运营商Elia考虑限制数据中心电力分配,以防其他用户受影响。自2022年以来,数据中心电力需求激增,2034年预留容量超计划两倍。目前数据中心耗电占全国4%,预计2035年将增至10%以上。 比利时电网运营商Elia正 […]

发布时间:2025年10月23日
荣耀YOYO智能体一键领券,Magic8系列轻松比价购物

荣耀YOYO智能体一键领券,Magic8系列轻松比价购物

快速阅读: 荣耀发布自进化AI原生手机Magic8系列,YOYO智能体实现自动领券、比价等功能,简化购物流程,提升用户体验,覆盖购物、美食、出行等多场景。 10 月 15 日,荣耀发布了首款自进化 AI 原生手机 —— 荣耀 Magic8 […]

发布时间:2025年10月23日
阿里Qwen升级Deep Research:一键生成报告、网页及播客

阿里Qwen升级Deep Research:一键生成报告、网页及播客

快速阅读: 阿里巴巴Qwen团队升级Deep Research工具,集成网页版Qwen Chat,提供研究至发布的全流程体验。新功能支持生成研究报告、交互式网页和多说话者播客,涵盖代码生成、图像渲染和语音合成功能,用户可直接使用无需配置基础 […]

发布时间:2025年10月23日
亚马逊测试AI配送眼镜,包裹导航与风险检测一镜完成

亚马逊测试AI配送眼镜,包裹导航与风险检测一镜完成

快速阅读: 亚马逊开发AI智能眼镜,提升送货司机配送效率与安全性,集成AI传感、计算机视觉等功能,支持自动调光与处方镜片定制,正在北美测试并将逐步推广。 【AIbase 报道】亚马逊周三宣布,正为旗下送货司机开发一款 AI 智能眼镜 ,旨在 […]

发布时间:2025年10月23日
通用汽车明年起搭载Google Gemini AI助手,提升驾驶体验

通用汽车明年起搭载Google Gemini AI助手,提升驾驶体验

快速阅读: 通用汽车宣布将在其2015年及以后车型中集成Google Gemini驱动的AI助手,提供导航、消息发送等服务,强调用户体验和隐私保护,标志着汽车行业智能化新阶段。 通用汽车周三在纽约 GM Forward 大会上宣布,将从明年 […]

发布时间:2025年10月23日