网易首页 > 网易号 > 正文 申请入驻

PromptLock勒索软件利用人工智能加密和窃取数据

0
分享至


近日,安全研究人员发现了首款由人工智能驱动的勒索软件——PromptLock。该恶意软件借助Lua脚本,可在Windows、macOS及Linux系统上实施数据窃取与加密操作。

这款恶意软件通过Ollama API调用OpenAI的gpt-oss:20b模型,依据硬编码提示词动态生成恶意Lua脚本。


PromptLock的运作机制

据ESET研究人员介绍,PromptLock采用Golang语言编写,并通过Ollama API访问gpt-oss:20b大型语言模型(LLM)。该语言模型部署在远程服务器上,威胁者需通过代理隧道与其建立连接。

该恶意软件内含硬编码提示词,可指令模型动态生成恶意Lua脚本,这些脚本的功能涵盖本地文件系统枚举、目标文件检查、数据窃取及文件加密等。


文件枚举提示

研究人员还提到其包含数据销毁功能,但该功能尚未实现。

在文件加密方面,PromptLock采用轻量级的SPECK 128位算法——这对勒索软件而言是相当罕见的选择,该算法通常被认为更适用于RFID应用场景。


PromptLock的加密逻辑


目前尚处于演示阶段

据透露,PromptLock并未出现在其遥测数据中,研究人员是在VirusTotal平台上发现它的。ESET认为,PromptLock目前还只是一个概念验证产品或仍在开发中的项目,并非已在野外活跃的勒索软件。

此外,诸多迹象表明它当前仅是一款概念工具,而非实际威胁。例如,它使用安全性较弱的加密算法(SPECK 128位),内置与中本聪(Satoshi Nakamoto)相关联的比特币地址,且数据销毁功能尚未落地。

ESET发布有关PromptLock的详细信息后,一名安全研究人员声称该恶意软件是其开发的项目,不知为何遭到了泄露。

尽管如此,PromptLock的出现仍具有重要意义:它表明人工智能可被武器化并融入恶意软件工作流程,能带来跨平台能力、操作灵活性、规避检测等优势,同时降低了网络犯罪的入门门槛。

这一演变在7月已现端倪——当时乌克兰计算机应急响应小组(CERT)报告发现了LameHug恶意软件。这是一款由大型语言模型驱动的工具,借助Hugging Face API及阿里巴巴的Qwen-2.5-Coder-32B模型,可实时生成Windows shell命令。

据悉,LameHug由APT28组织的俄罗斯黑客部署,它通过API调用实现功能,而非像PromptLock那样采用代理方式。两种实现方式虽能达成相同的实际效果,但后者更为复杂,且风险更高。

参考及来源:https://www.bleepingcomputer.com/news/security/experimental-promptlock-ransomware-uses-ai-to-encrypt-steal-data/


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
45年最惨!贵金属重挫

45年最惨!贵金属重挫

Wind万得
2026-01-31 08:28:21
1970年江青哥哥带儿子来北京,江青得知对方想见自己后:这事难办

1970年江青哥哥带儿子来北京,江青得知对方想见自己后:这事难办

南书房
2026-01-31 06:00:10
恩德里克:我是9号位球员;真心希望C罗能继续踢下去

恩德里克:我是9号位球员;真心希望C罗能继续踢下去

懂球帝
2026-01-31 02:11:08
汪小菲接俩娃回北京,玥儿长高超像大S,打雪仗时一个动作好暖心

汪小菲接俩娃回北京,玥儿长高超像大S,打雪仗时一个动作好暖心

无心小姐姐
2026-01-27 00:44:27
剑桥20+男生,被大8岁已婚女蓄意接近,卷入三角关系后离奇死亡

剑桥20+男生,被大8岁已婚女蓄意接近,卷入三角关系后离奇死亡

一莎观察
2026-01-29 23:16:05
没拿过亚军!德约此前10次参加澳网男单决赛全部夺冠

没拿过亚军!德约此前10次参加澳网男单决赛全部夺冠

懂球帝
2026-01-30 23:12:37
金价暴跌,一天跳水超400美元,“说话间就跌了几十元”,网友:我才刚上车站在山顶上!

金价暴跌,一天跳水超400美元,“说话间就跌了几十元”,网友:我才刚上车站在山顶上!

肥东论坛
2026-01-30 23:23:22
白银杀人了

白银杀人了

民工看市
2026-01-31 07:52:35
李赛凤趁丈夫出差,和体格壮硕的干儿子发生了亲密接触

李赛凤趁丈夫出差,和体格壮硕的干儿子发生了亲密接触

西楼知趣杂谈
2026-01-20 17:11:19
西甲第22轮前瞻:皇马巴萨隔空对决,保级大战悬念迭起

西甲第22轮前瞻:皇马巴萨隔空对决,保级大战悬念迭起

浮萍足球
2026-01-31 02:36:21
CBA大冲突!双方球员最后1秒引发推搡,3人被驱逐出场

CBA大冲突!双方球员最后1秒引发推搡,3人被驱逐出场

体育哲人
2026-01-31 00:40:08
湖人虐奇才2喜2忧!东契奇连爆,雷迪克糟糕用人,未来赛程艰难!

湖人虐奇才2喜2忧!东契奇连爆,雷迪克糟糕用人,未来赛程艰难!

篮球资讯达人
2026-01-31 10:57:13
澳网女单决赛遭冷落,门票与男子差7-8倍,阿卡谈最年轻全满贯

澳网女单决赛遭冷落,门票与男子差7-8倍,阿卡谈最年轻全满贯

网球之家
2026-01-30 22:45:26
周末324家业绩暴雷!化工龙头利润暴跌3925%,白酒龙净利腰斩超492%

周末324家业绩暴雷!化工龙头利润暴跌3925%,白酒龙净利腰斩超492%

股市皆大事
2026-01-31 11:57:23
2架美军机在南海坠毁,最新进展!

2架美军机在南海坠毁,最新进展!

环球时报国际
2026-01-30 00:10:58
央视实锤!成本2元卖价19800元!不少人被骗,赶紧别用了

央视实锤!成本2元卖价19800元!不少人被骗,赶紧别用了

素衣读史
2026-01-28 17:22:30
陈菊获准辞职被指甩政治包袱

陈菊获准辞职被指甩政治包袱

参考消息
2026-01-30 10:07:16
给过去十年最好的10部“历史剧”排名:《太平年》第7,第1无争议

给过去十年最好的10部“历史剧”排名:《太平年》第7,第1无争议

TVB的四小花
2026-01-29 15:11:30
给孙子压岁钱别瞎包!马年3档吉利数,不攀比不委屈,全家舒心

给孙子压岁钱别瞎包!马年3档吉利数,不攀比不委屈,全家舒心

阿天爱旅行
2026-01-31 07:13:04
俄为何要缺席判处击沉“莫斯科号”乌指挥官无期徒刑和巨额罚款?

俄为何要缺席判处击沉“莫斯科号”乌指挥官无期徒刑和巨额罚款?

高博新视野
2026-01-30 17:15:24
2026-01-31 12:35:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8147文章数 10545关注度
往期回顾 全部

科技要闻

中国车企和特斯拉的下一战,战场已定

头条要闻

爱泼斯坦案最新猛料:盖茨与俄女子发生关系感染性病

头条要闻

爱泼斯坦案最新猛料:盖茨与俄女子发生关系感染性病

体育要闻

“假赌黑”的子弹,还要再飞一会儿吗?

娱乐要闻

成龙入驻小红书,怼脸近照没有老年斑

财经要闻

白银,暴跌!黄金,40年最大跌幅!

汽车要闻

新款宾利欧陆GT S/GTC S官图发布 V8混动加持

态度原创

数码
房产
旅游
艺术
手机

数码要闻

请更新驱动:英伟达拉响安全警报,封堵篡改敏感数据等漏洞

房产要闻

藏不住的小城大事,海澄新城执掌自贸港风口,进阶兑现美好生活新篇

旅游要闻

枣庄蟠龙河冬韵浓 一河诗意入画来

艺术要闻

15位当代国外画家的16幅具象人物绘画

手机要闻

1张抵1000次播放!为何唱片公司死保iTunes业务?

无障碍浏览 进入关怀版