AI驱动的恶意软件可自行重写代码,智胜安全系统
自我进化恶意软件的崛起
谷歌威胁情报团队的安全专家对PROMPTFLUX发出警告,这种实验性恶意软件正在改写网络威胁的规则——字面意义上。这个复杂程序可以远程访问谷歌的Gemini AI来持续修改自身代码,研究人员将其描述为安全软件面临的"移动靶标"。

图片来源说明:该图片由AI生成,图片授权服务来自Midjourney
PROMPTFLUX如何智胜防御系统
这款恶意软件运作起来像数字变色龙。不同于依赖静态代码(安全系统可以记忆并拦截),PROMPTFLUX能按需生成新的恶意脚本,同时主动扰乱其数字指纹。传统杀毒程序——通常像保镖对照已知麻烦制造者名单检查ID——面对这种不断变化的威胁束手无策。
"就像试图徒手抓住烟雾一样,"一位不愿透露姓名的研究员解释道,"每次你以为已经锁定它时,它的外观就会改变。"
当前状况与未来威胁
虽然调查人员确认当前版本仍处于功能有限的测试阶段,但其底层技术已让网络安全专业人士夜不能寐。该恶意软件表明黑客现在能够:
- 动态创建新的攻击模块于入侵过程中
- 减轻载荷仅在需要时生成恶意代码
- 逃避检测通过持续的代码变换
谷歌团队强调这尚未造成实际损害,但作为概念验证展示了AI如何能增强网络威胁能力。
网络安全军备竞赛升温
PROMPTFLUX的出现标志着黑客与防御者之间猫鼠游戏的重大升级。安全团队曾经对抗可预测的威胁,现在却要面对使用同样生成式AI工具的对手——这些工具本用于合法用途。
"这改变了一切,"麻省理工学院网络安全教授Elena Vasquez博士警告道,"我们不再只是对抗人类的创造力——而是在对抗以我们前所未见的速度和规模运作的机器增强型创造力。"
这一发现引发了科技界关于开发新防御策略的紧急讨论——这些策略需要能够识别恶意意图而不仅仅是已知的不良代码模式。
关键点:
- 🚨 AI驱动的进化:PROMPTFLUX使用Gemini AI实时重写自身
- 🕵️♂️ 检测噩梦:不断变化的代码签名绕过传统扫描器
- ⏳ 未来威胁:当前版本是实验性的但显示出危险潜力
- 🔄 新范式:标志着向动态、AI辅助网络攻击的转变


