网易首页 > 网易号 > 正文 申请入驻

PromptLock勒索软件利用人工智能加密和窃取数据

0
分享至


近日,安全研究人员发现了首款由人工智能驱动的勒索软件——PromptLock。该恶意软件借助Lua脚本,可在Windows、macOS及Linux系统上实施数据窃取与加密操作。

这款恶意软件通过Ollama API调用OpenAI的gpt-oss:20b模型,依据硬编码提示词动态生成恶意Lua脚本。


PromptLock的运作机制

据ESET研究人员介绍,PromptLock采用Golang语言编写,并通过Ollama API访问gpt-oss:20b大型语言模型(LLM)。该语言模型部署在远程服务器上,威胁者需通过代理隧道与其建立连接。

该恶意软件内含硬编码提示词,可指令模型动态生成恶意Lua脚本,这些脚本的功能涵盖本地文件系统枚举、目标文件检查、数据窃取及文件加密等。


文件枚举提示

研究人员还提到其包含数据销毁功能,但该功能尚未实现。

在文件加密方面,PromptLock采用轻量级的SPECK 128位算法——这对勒索软件而言是相当罕见的选择,该算法通常被认为更适用于RFID应用场景。


PromptLock的加密逻辑


目前尚处于演示阶段

据透露,PromptLock并未出现在其遥测数据中,研究人员是在VirusTotal平台上发现它的。ESET认为,PromptLock目前还只是一个概念验证产品或仍在开发中的项目,并非已在野外活跃的勒索软件。

此外,诸多迹象表明它当前仅是一款概念工具,而非实际威胁。例如,它使用安全性较弱的加密算法(SPECK 128位),内置与中本聪(Satoshi Nakamoto)相关联的比特币地址,且数据销毁功能尚未落地。

ESET发布有关PromptLock的详细信息后,一名安全研究人员声称该恶意软件是其开发的项目,不知为何遭到了泄露。

尽管如此,PromptLock的出现仍具有重要意义:它表明人工智能可被武器化并融入恶意软件工作流程,能带来跨平台能力、操作灵活性、规避检测等优势,同时降低了网络犯罪的入门门槛。

这一演变在7月已现端倪——当时乌克兰计算机应急响应小组(CERT)报告发现了LameHug恶意软件。这是一款由大型语言模型驱动的工具,借助Hugging Face API及阿里巴巴的Qwen-2.5-Coder-32B模型,可实时生成Windows shell命令。

据悉,LameHug由APT28组织的俄罗斯黑客部署,它通过API调用实现功能,而非像PromptLock那样采用代理方式。两种实现方式虽能达成相同的实际效果,但后者更为复杂,且风险更高。

参考及来源:https://www.bleepingcomputer.com/news/security/experimental-promptlock-ransomware-uses-ai-to-encrypt-steal-data/


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
阚清子回应生畸形儿传闻,首度发声揭露惊人内幕

阚清子回应生畸形儿传闻,首度发声揭露惊人内幕

踏青云看世界
2026-01-30 04:06:54
澳网男单决赛没有输家!皇马向阿卡发文祝贺,德约丢冠无需遗憾

澳网男单决赛没有输家!皇马向阿卡发文祝贺,德约丢冠无需遗憾

排球黄金眼
2026-02-01 20:23:08
看了北京和上海家庭的早餐对比,我终于明白‘松弛感’是怎么没的

看了北京和上海家庭的早餐对比,我终于明白‘松弛感’是怎么没的

马蹄烫嘴说美食
2026-01-31 12:55:24
深圳网红烤鸡店顾客爆满,17岁老板小陈:春节回老家,将暂停营业

深圳网红烤鸡店顾客爆满,17岁老板小陈:春节回老家,将暂停营业

极目新闻
2026-01-31 23:28:39
台湾统一方式或出乎意料,特朗普才发现:中国真高明,自己学不来

台湾统一方式或出乎意料,特朗普才发现:中国真高明,自己学不来

卷史
2026-01-29 16:18:40
李在明怒了!

李在明怒了!

新京报政事儿
2026-02-01 12:45:59
爱泼斯坦恶魔岛再曝350万页猛料!盖茨染病传前妻、马斯克狂欢?

爱泼斯坦恶魔岛再曝350万页猛料!盖茨染病传前妻、马斯克狂欢?

阿芒娱乐说
2026-01-31 23:18:19
宜家最“偷懒”的广告,却高级得离谱

宜家最“偷懒”的广告,却高级得离谱

设计癖
2026-01-27 11:46:53
77年邓华复出,叶剑英问他有何要求,邓华:让我老哥重回部队工作

77年邓华复出,叶剑英问他有何要求,邓华:让我老哥重回部队工作

兴趣知识
2026-02-01 08:24:57
霍光的一生就是告诉后世权臣,到他们这样的权势就剩造反一条路了

霍光的一生就是告诉后世权臣,到他们这样的权势就剩造反一条路了

掠影后有感
2025-12-13 11:44:52
牢A及其“斩杀线”竟然动了六方奶酪?

牢A及其“斩杀线”竟然动了六方奶酪?

达文西看世界
2026-01-24 17:31:10
爱泼斯坦案文件细节曝光:马斯克拒绝上岛邀约 班农与爱泼斯坦互发数百条短信

爱泼斯坦案文件细节曝光:马斯克拒绝上岛邀约 班农与爱泼斯坦互发数百条短信

上游新闻
2026-02-01 14:17:05
1.45亿欧买了个“寂寞”!16场仅3球又重伤,足坛最大水货诞生?

1.45亿欧买了个“寂寞”!16场仅3球又重伤,足坛最大水货诞生?

天下足球资讯
2025-12-23 11:15:08
【2026.2.1】扒酱料不停:那些你不知道的八卦一二三

【2026.2.1】扒酱料不停:那些你不知道的八卦一二三

娱乐真爆姐
2026-02-01 23:47:00
凯迪拉克发布新赛季首款赛车服,周冠宇上身图来了!!

凯迪拉克发布新赛季首款赛车服,周冠宇上身图来了!!

五星体育
2026-02-01 16:25:49
砸 6100 万抢人!阿森纳为争冠豁出去了,皇马巨星已点头

砸 6100 万抢人!阿森纳为争冠豁出去了,皇马巨星已点头

奶盖熊本熊
2026-02-01 06:28:03
危险的信号,美国只消耗全世界7%的铜,却囤积了40%多的铜库存

危险的信号,美国只消耗全世界7%的铜,却囤积了40%多的铜库存

沧海旅行家
2025-11-19 14:35:41
1斤瓜子价格贵过猪肉,高端炒货价格猛涨至200元/斤

1斤瓜子价格贵过猪肉,高端炒货价格猛涨至200元/斤

21世纪经济报道
2026-01-31 21:53:34
弟弟婚宴上,弟媳羞辱我给8万太少,我当场宣布:给我弟换个媳妇

弟弟婚宴上,弟媳羞辱我给8万太少,我当场宣布:给我弟换个媳妇

程哥讲堂
2026-01-30 18:03:22
越来越有钱的星座,2026正财偏财一起爆,钱包越胀越鼓

越来越有钱的星座,2026正财偏财一起爆,钱包越胀越鼓

朗威谈星座
2026-01-28 15:23:16
2026-02-02 00:56:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8147文章数 10545关注度
往期回顾 全部

科技要闻

10亿元宝红包突袭 复刻微信支付还是微视?

头条要闻

爱泼斯坦追逐女孩、安德鲁跪爬女子身上画面全公布

头条要闻

爱泼斯坦追逐女孩、安德鲁跪爬女子身上画面全公布

体育要闻

德约大度祝贺阿卡 幽默互动逗笑纳达尔

娱乐要闻

春晚第三次联排阵容曝光:全是实力派

财经要闻

黄仁勋台北"夜宴":汇聚近40位台企高管

汽车要闻

岚图汽车1月交付10515辆 同比增长31%

态度原创

旅游
教育
手机
游戏
军事航空

旅游要闻

豫园灯会“扩容”至外滩!今晚六大灯区首次全景点亮,BFC联合泡泡玛特打造新春游园会

教育要闻

鼓楼、玄武、建邺、秦淮多区教育局发布提醒!

手机要闻

消息称一加16长焦镜头将升级至2亿像素,有望支持长焦微距功能

末期癌症玩家圆梦《毁灭战士》!id公开致敬

军事要闻

伊朗民众:伊朗不会屈服于美国霸权

无障碍浏览 进入关怀版