网易首页 > 网易号 > 正文 申请入驻

重磅!全球首款AI勒索软件“PromptLock”来袭,ESET紧急披露

0
分享至



2025年8月26日,全球知名网络安全机构ESET发布重磅消息,宣布发现首款利用人工智能技术的勒索软件,命名为PromptLock。这款恶意软件标志着网络威胁进入了一个全新的阶段,其独特的人工智能驱动特性使其在灵活性和隐蔽性上远超传统勒索软件。

一、什么是人工智能驱动型勒索软件?

人工智能驱动型勒索软件是指利用人工智能技术(例如大语言模型,LLM)来实现恶意功能的勒索软件。

与传统勒索软件依赖预先编写的固定脚本不同,人工智能驱动型勒索软件能够动态生成恶意代码,并在目标识别、行为伪装等方面展现出更高的灵活性和适应性。这使得其更难被传统基于特征码的检测技术识别,成为网络安全领域的新挑战。



二、PromptLock的运作机制

据ESET披露,PromptLock通过Ollama API在本地调用开源大语言模型gpt-oss:20b,“动态”生成恶意Lua脚本。这些脚本并非预先编写。此外,PromptLock通过每次运行时生成略有不同的行为模式,有效误导和混淆传统防御工具,进一步提高了隐蔽性。

值得注意的是,PromptLock生成的Lua脚本具有跨平台兼容性,可在Windows、Linux和macOS等多个操作系统上运行。这大大扩展了其潜在的攻击范围。



三、什么是Ollama及其API?

为了帮助大家更好地理解PromptLock的运作原理,以下对Ollama及Ollama API进行简要介绍:

Ollama是一款开源工具,旨在让用户在本地设备(如个人电脑或服务器)上便捷运行大型语言模型(LLM)。它简化了模型部署和管理流程,用户无需复杂配置即可快速启动和运行主流大语言模型,如Llama 2、GPT-4衍生模型或Gemini等。



Ollama API 是Ollama提供的编程接口,允许开发者通过代码调用本地运行的大语言模型,实现文本生成、对话交互、内容处理等功能。其接口设计简洁,支持多种编程语言,方便将大语言模型集成到各种应用程序中。

下面继续回到PromptLock 的话题上来。ESET透露,PromptLock 利用从硬编码提示生成的Lua脚本来枚举本地文件系统、检查目标文件、泄露选定数据并执行加密。



另外,这些Lua脚本跨平台兼容,可在 #Windows、Linux和macOS多个平台上运行。最终可能造成用户数据泄露、数据被销毁,尽管销毁功能似乎尚未实现。对于其文件加密机制,PromptLock 勒索软件利用了SPECK 128位加密算法。

四、PromptLock的潜在威胁与局限性



尽管PromptLock展现了人工智能在网络攻击领域的潜力,但ESET指出,该恶意软件目前大致相当于是一个实验级半成品,尚不存在广泛传播部署的可能性。但是其潜在威胁不容小觑是一个重要的警示信号,因此,“我们认为有责任立即向网络安全社区通报”。

五、未来展望与防护建议

PromptLock的出现表明,人工智能技术不仅在合法领域大放异彩,也正在被恶意攻击者利用。网络安全社区需要迅速适应这一新威胁,开发更智能的检测和防御机制。小编将密切关注相关动态,第一时间为大家带来最新爆料和防护建议,敬请关注。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
恩比德赛后警告马克西:别再故意罚丢!76人险胜背后的惊险决策

恩比德赛后警告马克西:别再故意罚丢!76人险胜背后的惊险决策

大眼瞄世界
2026-01-30 12:11:09
浙江卫视炸了!7000万网红怒怼评委:你15年没歌凭啥说我?

浙江卫视炸了!7000万网红怒怼评委:你15年没歌凭啥说我?

不写散文诗
2026-01-30 12:16:42
A股:今天跳水到4064后回升,种种迹象表明,A股或开启更大级别变盘

A股:今天跳水到4064后回升,种种迹象表明,A股或开启更大级别变盘

股市皆大事
2026-01-30 11:57:15
央视揭秘“夺命红薯”!商家故意投毒,已蔓延全国多地,赶紧扔掉

央视揭秘“夺命红薯”!商家故意投毒,已蔓延全国多地,赶紧扔掉

阿纂看事
2026-01-30 10:31:58
两性关系:不管你信不信,男性过了68岁,基本都有这七个常见状态

两性关系:不管你信不信,男性过了68岁,基本都有这七个常见状态

健康科普365
2026-01-28 11:04:57
“戏混子”没走,比资本家丑孩子更可怕的是“星二代”开始世袭了

“戏混子”没走,比资本家丑孩子更可怕的是“星二代”开始世袭了

流史岁月
2026-01-26 10:58:30
特朗普始料未及!中国换了种方式抛售美债,美专家承认:完全没招

特朗普始料未及!中国换了种方式抛售美债,美专家承认:完全没招

晓焎科普
2026-01-29 21:11:42
四川女大学生到东北游玩晕倒雪地冻伤,左手三根手指或面临截肢!2300余名爱心人士伸援手

四川女大学生到东北游玩晕倒雪地冻伤,左手三根手指或面临截肢!2300余名爱心人士伸援手

红星新闻
2026-01-29 16:07:17
大S雕像揭幕官宣!出席名单曝光,汪小菲带娃登金宝山成最大看点

大S雕像揭幕官宣!出席名单曝光,汪小菲带娃登金宝山成最大看点

八卦王者
2026-01-30 11:12:18
阿富汗禁止女性接受教育?孙玉良:这样的塔利班政权必须被唾弃

阿富汗禁止女性接受教育?孙玉良:这样的塔利班政权必须被唾弃

孙玉良
2026-01-29 09:55:03
中美舰艇激烈对峙,美舰猛冲向052D,当场过招,我军笑到最后

中美舰艇激烈对峙,美舰猛冲向052D,当场过招,我军笑到最后

泠泠说史
2026-01-29 12:02:44
人能狠到什么地步?

人能狠到什么地步?

汉周读书
2026-01-30 12:00:08
预制菜已经发展到什么程度了?网友:在江西,预制菜可能不大好卖

预制菜已经发展到什么程度了?网友:在江西,预制菜可能不大好卖

解读热点事件
2026-01-29 04:57:21
50亿打造的古镇变“空城”!2014年,湖南常德桃花源古镇开工建设

50亿打造的古镇变“空城”!2014年,湖南常德桃花源古镇开工建设

有书
2026-01-29 14:29:14
1923年,戴笠在表弟家睡地铺,飞黄腾达后的处置方式让人大跌眼镜

1923年,戴笠在表弟家睡地铺,飞黄腾达后的处置方式让人大跌眼镜

磊子讲史
2026-01-23 15:21:12
廖锡龙将军去世!他曾怒骂谷俊山:我死都不怕,还怕一个贪官?

廖锡龙将军去世!他曾怒骂谷俊山:我死都不怕,还怕一个贪官?

帝哥说史
2026-01-29 22:15:39
李世民霸占杨妃后,当晚逼她做一件事,门外的史官记录得面红耳赤

李世民霸占杨妃后,当晚逼她做一件事,门外的史官记录得面红耳赤

铭记历史呀
2026-01-27 15:16:33
美媒:确认中国霹雳-17导弹真实存在,该导弹性能让美国十分担忧

美媒:确认中国霹雳-17导弹真实存在,该导弹性能让美国十分担忧

阿龙聊军事
2026-01-29 11:31:57
擦一次就五六百,就问擦不擦呢?

擦一次就五六百,就问擦不擦呢?

红中本人
2026-01-25 15:25:03
A股:今天,股市突然跳水,意味着什么?做好准备,很可能这样走

A股:今天,股市突然跳水,意味着什么?做好准备,很可能这样走

史行途
2026-01-30 12:21:07
2026-01-30 16:16:49
宗熙先生
宗熙先生
分享科技、数码、互联网信息。
2843文章数 532关注度
往期回顾 全部

科技要闻

单季狂赚3000亿;iPhone 17 全球卖疯了!

头条要闻

水贝黄金平台杰我睿暴雷无法兑付:有人超5000万元入局

头条要闻

水贝黄金平台杰我睿暴雷无法兑付:有人超5000万元入局

体育要闻

敢揍多尔特,此子必成大器?

娱乐要闻

金晨出事前 曾灵魂发问未收到春晚邀请

财经要闻

血铅超标工人,挡在“劳动关系”门槛外

汽车要闻

售7.999万元起 2026款大众朗逸新锐上市

态度原创

手机
教育
家居
旅游
军事航空

手机要闻

苹果首款折叠屏iPhone Fold照搬OPPO铰链:向国产品牌学习

教育要闻

鼓楼区三至六年级试卷

家居要闻

蓝调空舍 自由与个性

旅游要闻

涠洲岛一渔船出海发生侧翻,游客获救,船主身亡

军事要闻

新西兰拒绝特朗普:不加入"和平委员会"

无障碍浏览 进入关怀版