数智化转型网szhzxw.cn 人工智能资讯 全球首现AI勒索软件PromptLock:跨平台黑客新武器来袭

全球首现AI勒索软件PromptLock:跨平台黑客新武器来袭

近日,知名网络安全公司 ESET 揭露了全球首个 AI 勒索软件 ——PromptLock。这款恶意软件使用了 OpenAI 开源的 gpt-oss:20b 语言模型,能够在感染的设备上本地生成恶意 Lua 代码,令人担忧的是,它不仅支持 Windows 系统,还能够在 Linux 和 macOS 平台上运行。数字化转型网www.szhzxw.cn

根据 ESET 的最新报告,PromptLock 利用预设的文本提示词调用 gpt-oss:20b 模型,在受害设备上直接生成能够搜索、窃取和加密文件的恶意代码。该程序的设计使得其能在各种操作系统中灵活适配,具备高度的隐蔽性和适应性。目前,虽然还未发现 PromptLock 具备直接删除文件的功能,但其潜在威胁性显而易见,黑客未来可能会对其进行进一步的升级和完善。

在运行机制方面,gpt-oss:20b 模型本身体积庞大,约为13GB,对于显存的要求较高。不过,ESET 指出,攻击者可以通过构建内部智能体或隧道,将受害网络与外部服务器连接,借此使用运行在外部服务器上的模型,从而绕过本地显存的限制,使用 Ollama API 进行访问。数字化转型网www.szhzxw.cn

安全专家对此表示,PromptLock 可能只是一个概念验证程序,或者仍在开发中,但也不容忽视的是,这一事件可能是恶意利用本地或私有 AI 的早期信号。Citizen Lab 的研究员 John Scott-Railton 警告称,当前的防御措施尚未做好应对这种新型威胁的准备。

OpenAI 对这一事件做出了回应,感谢研究人员的通报,并表示他们已经采取了相应措施,以降低模型被恶意利用的风险。OpenAI 表示将持续努力,完善防护机制,确保其技术不会被用于不法行为。

随着 AI 技术的不断发展,网络安全的挑战也在加剧。我们需要警惕这些新型的威胁,并采取有效的防御手段,保护我们的数字资产和隐私安全。数字化转型网www.szhzxw.cn

声名:本文来自网络,版权归作者所有。文章内容仅代表作者独立观点,不代表数字化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。数字化转型网www.szhzxw.cn

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于网络;编辑/翻译:数字化转型网(Professionalism Achieves Leadership 专业造就领导者)鲍勃

免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。http://www.szhzxw.cn/90879.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部