网易首页 > 网易号 > 正文 申请入驻

PromptLock勒索软件利用人工智能加密和窃取数据

0
分享至


近日,安全研究人员发现了首款由人工智能驱动的勒索软件——PromptLock。该恶意软件借助Lua脚本,可在Windows、macOS及Linux系统上实施数据窃取与加密操作。

这款恶意软件通过Ollama API调用OpenAI的gpt-oss:20b模型,依据硬编码提示词动态生成恶意Lua脚本。


PromptLock的运作机制

据ESET研究人员介绍,PromptLock采用Golang语言编写,并通过Ollama API访问gpt-oss:20b大型语言模型(LLM)。该语言模型部署在远程服务器上,威胁者需通过代理隧道与其建立连接。

该恶意软件内含硬编码提示词,可指令模型动态生成恶意Lua脚本,这些脚本的功能涵盖本地文件系统枚举、目标文件检查、数据窃取及文件加密等。


文件枚举提示

研究人员还提到其包含数据销毁功能,但该功能尚未实现。

在文件加密方面,PromptLock采用轻量级的SPECK 128位算法——这对勒索软件而言是相当罕见的选择,该算法通常被认为更适用于RFID应用场景。


PromptLock的加密逻辑


目前尚处于演示阶段

据透露,PromptLock并未出现在其遥测数据中,研究人员是在VirusTotal平台上发现它的。ESET认为,PromptLock目前还只是一个概念验证产品或仍在开发中的项目,并非已在野外活跃的勒索软件。

此外,诸多迹象表明它当前仅是一款概念工具,而非实际威胁。例如,它使用安全性较弱的加密算法(SPECK 128位),内置与中本聪(Satoshi Nakamoto)相关联的比特币地址,且数据销毁功能尚未落地。

ESET发布有关PromptLock的详细信息后,一名安全研究人员声称该恶意软件是其开发的项目,不知为何遭到了泄露。

尽管如此,PromptLock的出现仍具有重要意义:它表明人工智能可被武器化并融入恶意软件工作流程,能带来跨平台能力、操作灵活性、规避检测等优势,同时降低了网络犯罪的入门门槛。

这一演变在7月已现端倪——当时乌克兰计算机应急响应小组(CERT)报告发现了LameHug恶意软件。这是一款由大型语言模型驱动的工具,借助Hugging Face API及阿里巴巴的Qwen-2.5-Coder-32B模型,可实时生成Windows shell命令。

据悉,LameHug由APT28组织的俄罗斯黑客部署,它通过API调用实现功能,而非像PromptLock那样采用代理方式。两种实现方式虽能达成相同的实际效果,但后者更为复杂,且风险更高。

参考及来源:https://www.bleepingcomputer.com/news/security/experimental-promptlock-ransomware-uses-ai-to-encrypt-steal-data/


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
马筱梅回应不和俩娃住,称婆婆张兰住在富人区,意外透露二月行程

马筱梅回应不和俩娃住,称婆婆张兰住在富人区,意外透露二月行程

以茶带书
2026-01-27 14:15:55
太牛了!山东强势逆转黑马,高诗岩苏醒,小将3分钟砍11分真猛啊

太牛了!山东强势逆转黑马,高诗岩苏醒,小将3分钟砍11分真猛啊

萌兰聊个球
2026-01-27 21:55:37
东大62岁教授一年半接受约30次“特殊招待”,涉嫌受贿被捕!

东大62岁教授一年半接受约30次“特殊招待”,涉嫌受贿被捕!

超级数学建模
2026-01-27 23:01:21
打虎!包惠被查

打虎!包惠被查

新京报政事儿
2026-01-27 18:48:05
特朗普施压伊朗:美军派遣舰队规模,“比在委内瑞拉的还大”;舆论认为伊朗回击目标涵盖美军事基地及以色列

特朗普施压伊朗:美军派遣舰队规模,“比在委内瑞拉的还大”;舆论认为伊朗回击目标涵盖美军事基地及以色列

大风新闻
2026-01-27 11:02:05
监守自盗!2024年,湖北一护林员在山里架980米电网,冰柜中搜出肢体

监守自盗!2024年,湖北一护林员在山里架980米电网,冰柜中搜出肢体

流史岁月
2026-01-27 15:50:03
新郎晒44张婚纱照,新娘正脸仅6张,女方回应

新郎晒44张婚纱照,新娘正脸仅6张,女方回应

枫尘余往逝
2026-01-26 22:10:24
癌症去世的人越来越多?医生反复叮嘱:宁可打打牌,也别做这5事

癌症去世的人越来越多?医生反复叮嘱:宁可打打牌,也别做这5事

医学原创故事会
2026-01-25 22:54:04
韩国娱乐圈到底有多脏?“千面影帝”河正宇父子告诉你

韩国娱乐圈到底有多脏?“千面影帝”河正宇父子告诉你

阿器谈史
2026-01-27 15:23:03
0-12开局又如何?豪门末节23-9强势逆转,大王创纪录成史上第6人

0-12开局又如何?豪门末节23-9强势逆转,大王创纪录成史上第6人

萌兰聊个球
2026-01-27 21:36:56
刘振华当选山西晋城市市长,曾获评“全国优秀县委书记”,原市长已任市委书记

刘振华当选山西晋城市市长,曾获评“全国优秀县委书记”,原市长已任市委书记

上观新闻
2026-01-27 17:19:13
卖掉5年油车换电车,开2年后坦言:这些网上说法都是真的

卖掉5年油车换电车,开2年后坦言:这些网上说法都是真的

复转这些年
2026-01-24 22:57:39
国外狼队博主:徐彬是有留洋经历的防守型中场,预计先去青年队

国外狼队博主:徐彬是有留洋经历的防守型中场,预计先去青年队

懂球帝
2026-01-27 19:33:22
山东车主给代驾赠送茅台后续,代驾已联系车主,车主回应网友炸锅

山东车主给代驾赠送茅台后续,代驾已联系车主,车主回应网友炸锅

离离言几许
2026-01-27 12:08:06
吃他汀一颗花生不能碰?医生提醒:不止花生,这5样食物也要小心

吃他汀一颗花生不能碰?医生提醒:不止花生,这5样食物也要小心

路医生健康科普
2026-01-26 10:09:49
一支笔锁死中国14亿人命运:为何90年过去了,这条斜线谁也动不了

一支笔锁死中国14亿人命运:为何90年过去了,这条斜线谁也动不了

半解智士
2026-01-20 18:03:00
关羽身长九尺,放到如今有多高?1976年,广西出土一汉尺揭开答案

关羽身长九尺,放到如今有多高?1976年,广西出土一汉尺揭开答案

铭记历史呀
2025-12-22 00:37:27
国乒两大大主力无缘亚洲杯!秦志戬上任迎大考,男单缺少最后底气

国乒两大大主力无缘亚洲杯!秦志戬上任迎大考,男单缺少最后底气

三十年莱斯特城球迷
2026-01-26 22:58:32
“高市下台!”高市早苗选举拉票演讲第一站,遭日本民众抗议

“高市下台!”高市早苗选举拉票演讲第一站,遭日本民众抗议

环球网资讯
2026-01-27 15:17:19
收回台湾不是最重要的,只要确保俄罗斯不败,中国将迎百年大变局

收回台湾不是最重要的,只要确保俄罗斯不败,中国将迎百年大变局

阿器谈史
2026-01-26 16:34:59
2026-01-27 23:40:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8140文章数 10545关注度
往期回顾 全部

科技要闻

马化腾3年年会讲话透露了哪些关键信息

头条要闻

因楼下邻居关闭水阀女子家中断水400天 起诉索赔被驳

头条要闻

因楼下邻居关闭水阀女子家中断水400天 起诉索赔被驳

体育要闻

冒充职业球员,比赛规则还和对手现学?

娱乐要闻

张雨绮风波持续发酵,曝多个商务被取消

财经要闻

多地对垄断行业"近亲繁殖"出手了

汽车要闻

标配华为乾崑ADS 4/鸿蒙座舱5 华境S体验车下线

态度原创

艺术
教育
数码
亲子
手机

艺术要闻

日本东京国立博物馆中的100幅宋画

教育要闻

评论丨教师期末“负担”与总结活动“初衷”,如何不再错位?

数码要闻

这事你怎么看 索尼与TCL签署意向备忘录 网友:Sony变Tony了

亲子要闻

双职工家庭,孩子上幼儿园后,无老人帮忙,夫妻俩能独立带娃吗?

手机要闻

小米17 Max再次曝光:2亿主摄+联名影像,排期Q2季度!

无障碍浏览 进入关怀版