跳转到主要内容

AI驱动的勒索软件'PromptLock'威胁多平台安全

首款AI生成勒索软件现世 跨平台威胁来袭

网络安全研究人员已确认PromptLock为全球首例AI驱动的勒索软件,标志着网络攻击方法的危险进化。ESET威胁情报团队发现的这款恶意软件,通过利用人工智能实现了攻击性网络安全能力的重大飞跃。

PromptLock运作原理

该勒索软件使用OpenAI开源gpt-oss:20b语言模型直接在受感染设备上生成恶意Lua代码。与传统依赖预写攻击脚本的勒索软件不同,PromptLock通过AI生成的代码执行动态创建其有效载荷。

Image

主要运作特征包括:

  • 跨平台功能(Windows、Linux、macOS)
  • 本地代码生成规避基于云的检测
  • 文件搜索、窃取和加密能力
  • 通过提示工程实现高度适应性

技术实施挑战

gpt-oss:20b模型因其13GB大小和显存需求带来独特实施障碍。攻击者通过以下方式规避限制:

  1. 内部代理网络
  2. 外部服务器隧道
  3. Ollama API集成实现远程模型访问

"这代表了恶意软件开发模式的转变,"ESET发言人解释称,"AI组件使得跨系统和环境的适应性达到前所未有的水平。"

安全界响应

虽然目前被归类为概念验证,但安全专家表示严重担忧:

"现有防御系统尚未准备好应对能够实时修改行为的AI生成恶意软件,"公民实验室的John Scott-Railton警告道。

OpenAI已确认报告内容,表示他们已实施防护措施防止模型滥用,同时持续增强保护机制。

对网络安全防御的影响

PromptLock的出现预示着几个关键发展:

  1. 本地AI模型利用成为新型攻击载体
  2. 基于特征码检测的难度增加
  3. 需要聚焦行为分析的安全解决方案
  4. 通过提示迭代实现恶意软件快速进化的可能性

网络安全界面临开发应对这类新型AI威胁防御措施的紧迫挑战。

关键要点:

  • AI生成勒索软件首个确认案例正在积极开发中
  • 使用OpenAI gpt-oss:20b模型进行本地恶意代码生成
  • Windows、Linux和macOS系统构成同等威胁
  • 通过提示工程展现快速适应能力
  • 凸显对新一代网络安全防御体系的迫切需求

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

英国科技大臣严厉谴责Grok AI生成不良图像

英国科技大臣莉兹·肯德尔谴责埃隆·马斯克的Grok AI生成了数千张女性和儿童的不当图像,称这些内容'在文明社会中令人震惊且不可接受'。这位大臣敦促社交媒体平台X(原推特)立即采取行动,同时英国监管机构Ofcom正在调查可能的法律措施。专家警告称,这些AI生成的深度伪造内容可能演变成更长的视频,带来更具破坏性的后果。

January 7, 2026
人工智能伦理深度伪造监管网络安全
News

OpenAI以55.5万美元年薪招聘AI风险预防主管

OpenAI正以高达55.5万美元的起薪加股票期权紧急全球招募防备部门负责人,引发广泛关注。该职位的设立源于对AI潜在风险日益增长的担忧,包括网络安全威胁和心理健康影响等。这一高风险职位将负责实施OpenAI的防备框架,以监测和缓解极端AI危险。

December 29, 2025
OpenAIAI安全科技职业
News

青少年黑客利用ChatGPT从日本网吧窃取数百万数据

日本一名17岁学生使用ChatGPT创建黑客工具,从该国最大连锁网吧Kaikatsu Club窃取了725万用户的个人数据。这名青少年通过将恶意请求伪装成安全研究,绕过了AI防护机制,凸显出生成式AI如何降低网络犯罪门槛的日益严峻问题。专家警告称,此案标志着一个危险的新时代——人工智能可能成为犯罪分子的新帮凶。

December 29, 2025
AI犯罪网络安全ChatGPT
中国推出AI安全数据库应对新兴威胁
News

中国推出AI安全数据库应对新兴威胁

中国科技监管部门推出专门数据库追踪AI产品安全漏洞,标志着保护这一快速增长行业的重要一步。该新平台连接开发者、安全专家和用户,以便在漏洞被利用前识别并修复。这一举措基于现有网络安全措施,同时应对人工智能系统带来的独特风险。

December 16, 2025
AI安全网络安全漏洞管理
Perplexity推出BrowseSafe,为AI浏览器抵御隐藏网络威胁
News

Perplexity推出BrowseSafe,为AI浏览器抵御隐藏网络威胁

Perplexity发布了BrowseSafe安全系统,该系统能以91%的检测准确率保护AI浏览器代理免受恶意网络内容侵害——表现优于竞争对手。随着AI代理获得更深入的网络访问权限,它们也容易受到复杂攻击的威胁,黑客会在看似正常的网页中隐藏危险指令。该解决方案兼具速度与高级检测能力,但在多语言内容和不断演变的攻击方法方面仍面临挑战。

December 8, 2025
AI安全浏览器技术网络安全
诺顿全新AI浏览器将隐私置于首位
News

诺顿全新AI浏览器将隐私置于首位

网络安全领导者诺顿推出了Norton Neo,这是一款免费的AI驱动浏览器,旨在使在线浏览更安全、更智能。与传统浏览器不同,Neo提供了一种‘零命令’体验,能够预测用户需求,同时优先考虑隐私保护。该浏览器包含自动文章摘要和可定制记忆设置等创新功能。

December 5, 2025
网络安全AI浏览器数字隐私