网易首页 > 网易号 > 正文 申请入驻

PromptLock勒索软件利用人工智能加密和窃取数据

0
分享至


近日,安全研究人员发现了首款由人工智能驱动的勒索软件——PromptLock。该恶意软件借助Lua脚本,可在Windows、macOS及Linux系统上实施数据窃取与加密操作。

这款恶意软件通过Ollama API调用OpenAI的gpt-oss:20b模型,依据硬编码提示词动态生成恶意Lua脚本。


PromptLock的运作机制

据ESET研究人员介绍,PromptLock采用Golang语言编写,并通过Ollama API访问gpt-oss:20b大型语言模型(LLM)。该语言模型部署在远程服务器上,威胁者需通过代理隧道与其建立连接。

该恶意软件内含硬编码提示词,可指令模型动态生成恶意Lua脚本,这些脚本的功能涵盖本地文件系统枚举、目标文件检查、数据窃取及文件加密等。


文件枚举提示

研究人员还提到其包含数据销毁功能,但该功能尚未实现。

在文件加密方面,PromptLock采用轻量级的SPECK 128位算法——这对勒索软件而言是相当罕见的选择,该算法通常被认为更适用于RFID应用场景。


PromptLock的加密逻辑


目前尚处于演示阶段

据透露,PromptLock并未出现在其遥测数据中,研究人员是在VirusTotal平台上发现它的。ESET认为,PromptLock目前还只是一个概念验证产品或仍在开发中的项目,并非已在野外活跃的勒索软件。

此外,诸多迹象表明它当前仅是一款概念工具,而非实际威胁。例如,它使用安全性较弱的加密算法(SPECK 128位),内置与中本聪(Satoshi Nakamoto)相关联的比特币地址,且数据销毁功能尚未落地。

ESET发布有关PromptLock的详细信息后,一名安全研究人员声称该恶意软件是其开发的项目,不知为何遭到了泄露。

尽管如此,PromptLock的出现仍具有重要意义:它表明人工智能可被武器化并融入恶意软件工作流程,能带来跨平台能力、操作灵活性、规避检测等优势,同时降低了网络犯罪的入门门槛。

这一演变在7月已现端倪——当时乌克兰计算机应急响应小组(CERT)报告发现了LameHug恶意软件。这是一款由大型语言模型驱动的工具,借助Hugging Face API及阿里巴巴的Qwen-2.5-Coder-32B模型,可实时生成Windows shell命令。

据悉,LameHug由APT28组织的俄罗斯黑客部署,它通过API调用实现功能,而非像PromptLock那样采用代理方式。两种实现方式虽能达成相同的实际效果,但后者更为复杂,且风险更高。

参考及来源:https://www.bleepingcomputer.com/news/security/experimental-promptlock-ransomware-uses-ai-to-encrypt-steal-data/


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
71岁成龙自曝有ADHD!有网友惊讶,感觉自己也患病?

71岁成龙自曝有ADHD!有网友惊讶,感觉自己也患病?

环球网资讯
2026-01-31 11:21:54
东契奇37分11板13助攻湖人战胜奇才,勒布朗20分6助攻

东契奇37分11板13助攻湖人战胜奇才,勒布朗20分6助攻

湖人崛起
2026-01-31 10:17:30
微波炉居然还能这么用,被网友们的“微波炉用法”折服了,佩服

微波炉居然还能这么用,被网友们的“微波炉用法”折服了,佩服

美家指南
2025-12-04 12:17:55
深圳烤鸡少年的店铺从20张桌子扩展至81张,称不再执着于买迈巴赫:少年有了迈巴赫,青春就结束了

深圳烤鸡少年的店铺从20张桌子扩展至81张,称不再执着于买迈巴赫:少年有了迈巴赫,青春就结束了

极目新闻
2026-01-31 20:45:49
家委会负责人要求成员帮收每生263.3元费用,还称交自己再换成现金给班主任,使用明细不能公示,有家长报警

家委会负责人要求成员帮收每生263.3元费用,还称交自己再换成现金给班主任,使用明细不能公示,有家长报警

大风新闻
2026-01-30 23:33:14
这个中国人的惊天叛逃,99.99%概率是死,但他却成了那0.01%

这个中国人的惊天叛逃,99.99%概率是死,但他却成了那0.01%

深度报
2026-01-31 16:59:47
吴京再次失手,新片上映8天票房1200万,投资血本无归

吴京再次失手,新片上映8天票房1200万,投资血本无归

乐悠悠娱乐
2026-01-31 11:04:02
牙科界大地震!中国科学家发明神奇药水,滴几滴烂牙变新牙!

牙科界大地震!中国科学家发明神奇药水,滴几滴烂牙变新牙!

最黑科技
2026-01-29 21:32:23
董洁穿毛衣赴晚宴,赢过满场晚礼服

董洁穿毛衣赴晚宴,赢过满场晚礼服

锋哥与八卦哥
2026-01-31 17:36:37
中国男篮迎关键战!阵容换血,两主帅推荐两人,郭士强还不考虑吗

中国男篮迎关键战!阵容换血,两主帅推荐两人,郭士强还不考虑吗

理工男评篮球
2026-01-31 22:03:44
2月4日立春,今年立春不一般,5个生肖要躲春,别忘:吃3样忌3事

2月4日立春,今年立春不一般,5个生肖要躲春,别忘:吃3样忌3事

小茉莉美食记
2026-01-30 07:27:46
乌克兰战机2026年首次飞入俄罗斯领土!摧毁库尔斯克指挥部

乌克兰战机2026年首次飞入俄罗斯领土!摧毁库尔斯克指挥部

项鹏飞
2026-01-30 16:10:31
“小婉君”金铭45岁现状:个子太矮事业受挫,住北京豪宅不婚不育

“小婉君”金铭45岁现状:个子太矮事业受挫,住北京豪宅不婚不育

削桐作琴
2026-01-29 00:03:53
若连碗面都要靠官媒压阵才能卖出,那不吃也罢——横竖都是预制的

若连碗面都要靠官媒压阵才能卖出,那不吃也罢——横竖都是预制的

星星会坠落
2026-01-30 13:12:25
斯洛特终于做出改变!放弃控球改打防反,三大核心被彻底激活

斯洛特终于做出改变!放弃控球改打防反,三大核心被彻底激活

锐评利物浦
2026-02-01 02:12:50
新时代得分王诞生!东皇37+三双刷7纪录怒吼释放 湖蜜:全球最强

新时代得分王诞生!东皇37+三双刷7纪录怒吼释放 湖蜜:全球最强

颜小白的篮球梦
2026-01-31 10:10:46
11个首轮报价字母哥!再见了,勇士!

11个首轮报价字母哥!再见了,勇士!

民哥台球解说
2026-02-01 00:25:54
58岁那英改走颜值路线?过度医美变化大到认不出,这是要闹哪出?

58岁那英改走颜值路线?过度医美变化大到认不出,这是要闹哪出?

锋哥与八卦哥
2026-01-25 13:26:51
金晨通报来了!本人承认开车出事后离开就医,晒受伤照力证没骗保

金晨通报来了!本人承认开车出事后离开就医,晒受伤照力证没骗保

萌神木木
2026-01-30 18:14:29
四川成都74岁阿姨十年前花10万元买408克金条,目前金价翻5倍,当事人:当时不被丈夫理解,如今终于扬眉吐气

四川成都74岁阿姨十年前花10万元买408克金条,目前金价翻5倍,当事人:当时不被丈夫理解,如今终于扬眉吐气

台州交通广播
2026-01-31 15:03:31
2026-02-01 03:48:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8147文章数 10545关注度
往期回顾 全部

科技要闻

SpaceX申请部署百万卫星 打造太空数据中心

头条要闻

新年"打虎"不停歇 三天落马两个正部级

头条要闻

新年"打虎"不停歇 三天落马两个正部级

体育要闻

新时代得分王!东皇37+三双刷7纪录怒吼释放

娱乐要闻

李维嘉、吴昕、汪涵现身魏文彬追悼会

财经要闻

白银,暴跌!黄金,40年最大跌幅!

汽车要闻

新款宾利欧陆GT S/GTC S官图发布 V8混动加持

态度原创

艺术
时尚
本地
健康
公开课

艺术要闻

半世纪的蜕变:她从初中辍学到传奇艺术家!

10个瞬间,回顾这一年

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

耳石症分类型,症状大不同

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版