网易首页 > 网易号 > 正文 申请入驻

重磅!全球首款AI勒索软件“PromptLock”来袭,ESET紧急披露

0
分享至



2025年8月26日,全球知名网络安全机构ESET发布重磅消息,宣布发现首款利用人工智能技术的勒索软件,命名为PromptLock。这款恶意软件标志着网络威胁进入了一个全新的阶段,其独特的人工智能驱动特性使其在灵活性和隐蔽性上远超传统勒索软件。

一、什么是人工智能驱动型勒索软件?

人工智能驱动型勒索软件是指利用人工智能技术(例如大语言模型,LLM)来实现恶意功能的勒索软件。

与传统勒索软件依赖预先编写的固定脚本不同,人工智能驱动型勒索软件能够动态生成恶意代码,并在目标识别、行为伪装等方面展现出更高的灵活性和适应性。这使得其更难被传统基于特征码的检测技术识别,成为网络安全领域的新挑战。



二、PromptLock的运作机制

据ESET披露,PromptLock通过Ollama API在本地调用开源大语言模型gpt-oss:20b,“动态”生成恶意Lua脚本。这些脚本并非预先编写。此外,PromptLock通过每次运行时生成略有不同的行为模式,有效误导和混淆传统防御工具,进一步提高了隐蔽性。

值得注意的是,PromptLock生成的Lua脚本具有跨平台兼容性,可在Windows、Linux和macOS等多个操作系统上运行。这大大扩展了其潜在的攻击范围。



三、什么是Ollama及其API?

为了帮助大家更好地理解PromptLock的运作原理,以下对Ollama及Ollama API进行简要介绍:

Ollama是一款开源工具,旨在让用户在本地设备(如个人电脑或服务器)上便捷运行大型语言模型(LLM)。它简化了模型部署和管理流程,用户无需复杂配置即可快速启动和运行主流大语言模型,如Llama 2、GPT-4衍生模型或Gemini等。



Ollama API 是Ollama提供的编程接口,允许开发者通过代码调用本地运行的大语言模型,实现文本生成、对话交互、内容处理等功能。其接口设计简洁,支持多种编程语言,方便将大语言模型集成到各种应用程序中。

下面继续回到PromptLock 的话题上来。ESET透露,PromptLock 利用从硬编码提示生成的Lua脚本来枚举本地文件系统、检查目标文件、泄露选定数据并执行加密。



另外,这些Lua脚本跨平台兼容,可在 #Windows、Linux和macOS多个平台上运行。最终可能造成用户数据泄露、数据被销毁,尽管销毁功能似乎尚未实现。对于其文件加密机制,PromptLock 勒索软件利用了SPECK 128位加密算法。

四、PromptLock的潜在威胁与局限性



尽管PromptLock展现了人工智能在网络攻击领域的潜力,但ESET指出,该恶意软件目前大致相当于是一个实验级半成品,尚不存在广泛传播部署的可能性。但是其潜在威胁不容小觑是一个重要的警示信号,因此,“我们认为有责任立即向网络安全社区通报”。

五、未来展望与防护建议

PromptLock的出现表明,人工智能技术不仅在合法领域大放异彩,也正在被恶意攻击者利用。网络安全社区需要迅速适应这一新威胁,开发更智能的检测和防御机制。小编将密切关注相关动态,第一时间为大家带来最新爆料和防护建议,敬请关注。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
黎笋之子黎坚诚坦言:父亲选择同中国开战,是其毕生最大的失策

黎笋之子黎坚诚坦言:父亲选择同中国开战,是其毕生最大的失策

磊子讲史
2025-12-24 11:04:05
杀猪宴后呆呆首场直播:辟谣不是23岁而是91年,未婚,并未入编!

杀猪宴后呆呆首场直播:辟谣不是23岁而是91年,未婚,并未入编!

天天热点见闻
2026-01-25 08:46:20
重兵压境 航母静默 美国真要对伊朗动手了?

重兵压境 航母静默 美国真要对伊朗动手了?

上游新闻
2026-01-23 20:24:12
天府新区又集中供暖了!

天府新区又集中供暖了!

天府发布
2026-01-25 11:45:23
年终奖八千同事七万,老板找我续约,我淡定递上离职信他慌了

年终奖八千同事七万,老板找我续约,我淡定递上离职信他慌了

晓艾故事汇
2026-01-06 09:08:51
毫无预兆!日本一言不发,直接开火试探中国底线,这回真要闯大祸

毫无预兆!日本一言不发,直接开火试探中国底线,这回真要闯大祸

王嚾晓
2026-01-22 00:03:54
您有洗屁股的习惯吗?提醒:天天洗肛门的人,能收获4个惊人好处

您有洗屁股的习惯吗?提醒:天天洗肛门的人,能收获4个惊人好处

39健康网
2025-12-13 20:50:34
大s祭日即将来临,一双儿女却回京,愿徐家不再错过修复关系机会

大s祭日即将来临,一双儿女却回京,愿徐家不再错过修复关系机会

爱八卦的晓请
2026-01-26 06:33:45
游客吐槽买票看灯会,部分区域却设了近2米高挡板,官方客服致歉:有临时演出,宣传工作不到位

游客吐槽买票看灯会,部分区域却设了近2米高挡板,官方客服致歉:有临时演出,宣传工作不到位

极目新闻
2026-01-25 17:45:03
女子被雪豹咬伤后续:正脸曝光,知情人曝内幕,女子状态让人担忧

女子被雪豹咬伤后续:正脸曝光,知情人曝内幕,女子状态让人担忧

以茶带书
2026-01-24 17:15:26
老公入赘我家,我和他分房睡了3年,直到他被调到外地工作

老公入赘我家,我和他分房睡了3年,直到他被调到外地工作

白云故事
2026-01-08 11:40:08
再多钱也没用!荒唐事做尽,没了何鸿燊托底的何超仪,终付出代价

再多钱也没用!荒唐事做尽,没了何鸿燊托底的何超仪,终付出代价

世界多元
2026-01-25 05:56:06
90后男子打扫卫生时发现约200张千元存单,大概20万元:妻子每天借上厕所到隔壁银行存1000,她不想让知道我就不问

90后男子打扫卫生时发现约200张千元存单,大概20万元:妻子每天借上厕所到隔壁银行存1000,她不想让知道我就不问

扬子晚报
2026-01-25 23:02:41
CBA最新排名!广厦遭爆冷榜首不稳,北京被挤到第7,上海杀回第2

CBA最新排名!广厦遭爆冷榜首不稳,北京被挤到第7,上海杀回第2

老叶评球
2026-01-25 22:23:31
战机航母全来了,美军春节前或动手?中方已行动,先断特朗普后路

战机航母全来了,美军春节前或动手?中方已行动,先断特朗普后路

比利
2026-01-26 03:14:21
全世界都说不行,他偏要死磕到底:高通如何用四年赌赢通信革命

全世界都说不行,他偏要死磕到底:高通如何用四年赌赢通信革命

千秋文化
2026-01-25 10:29:54
1150年,金兀术刚死,妻子就被淹死,儿子被踢死,女儿被纳入后宫

1150年,金兀术刚死,妻子就被淹死,儿子被踢死,女儿被纳入后宫

历史人文2
2026-01-25 19:29:33
德国政客想不通:孟买的高楼比上海都多,德企怎么就是不肯去呢?

德国政客想不通:孟买的高楼比上海都多,德企怎么就是不肯去呢?

沧海旅行家
2026-01-23 16:30:59
骗了多少国人?驱除鞑虏,恢复中华,我本以为鞑虏指的是欧美列强

骗了多少国人?驱除鞑虏,恢复中华,我本以为鞑虏指的是欧美列强

老达子
2026-01-24 06:30:03
婚姻里的“哄”,是最高级的浪漫

婚姻里的“哄”,是最高级的浪漫

青苹果sht
2025-12-27 05:12:18
2026-01-26 08:16:49
宗熙先生
宗熙先生
分享科技、数码、互联网信息。
2818文章数 531关注度
往期回顾 全部

科技要闻

黄仁勋在上海逛菜市场,可能惦记着三件事

头条要闻

英首相将时隔8年访华 斯塔默:前几任不去中国是失职

头条要闻

英首相将时隔8年访华 斯塔默:前几任不去中国是失职

体育要闻

中国足球不会一夜变强,但他们已经创造历史

娱乐要闻

央八开播 杨紫胡歌主演的40集大剧来了

财经要闻

隋广义等80人被公诉 千亿骗局进入末路

汽车要闻

别克至境E7内饰图曝光 新车将于一季度正式发布

态度原创

健康
家居
游戏
数码
军事航空

耳石脱落为何让人天旋地转+恶心?

家居要闻

在家度假 160平南洋混搭宅

被黄毛牛了的终末地,做梦也没想到先火的是鸣潮菲比拉电线

数码要闻

新一代 Siri 或将随 iOS 26.4 测试版亮相

军事要闻

委代总统称遭美威胁:马杜罗已死

无障碍浏览 进入关怀版