网易首页 > 网易号 > 正文 申请入驻

PromptLock勒索软件利用人工智能加密和窃取数据

0
分享至


近日,安全研究人员发现了首款由人工智能驱动的勒索软件——PromptLock。该恶意软件借助Lua脚本,可在Windows、macOS及Linux系统上实施数据窃取与加密操作。

这款恶意软件通过Ollama API调用OpenAI的gpt-oss:20b模型,依据硬编码提示词动态生成恶意Lua脚本。


PromptLock的运作机制

据ESET研究人员介绍,PromptLock采用Golang语言编写,并通过Ollama API访问gpt-oss:20b大型语言模型(LLM)。该语言模型部署在远程服务器上,威胁者需通过代理隧道与其建立连接。

该恶意软件内含硬编码提示词,可指令模型动态生成恶意Lua脚本,这些脚本的功能涵盖本地文件系统枚举、目标文件检查、数据窃取及文件加密等。


文件枚举提示

研究人员还提到其包含数据销毁功能,但该功能尚未实现。

在文件加密方面,PromptLock采用轻量级的SPECK 128位算法——这对勒索软件而言是相当罕见的选择,该算法通常被认为更适用于RFID应用场景。


PromptLock的加密逻辑


目前尚处于演示阶段

据透露,PromptLock并未出现在其遥测数据中,研究人员是在VirusTotal平台上发现它的。ESET认为,PromptLock目前还只是一个概念验证产品或仍在开发中的项目,并非已在野外活跃的勒索软件。

此外,诸多迹象表明它当前仅是一款概念工具,而非实际威胁。例如,它使用安全性较弱的加密算法(SPECK 128位),内置与中本聪(Satoshi Nakamoto)相关联的比特币地址,且数据销毁功能尚未落地。

ESET发布有关PromptLock的详细信息后,一名安全研究人员声称该恶意软件是其开发的项目,不知为何遭到了泄露。

尽管如此,PromptLock的出现仍具有重要意义:它表明人工智能可被武器化并融入恶意软件工作流程,能带来跨平台能力、操作灵活性、规避检测等优势,同时降低了网络犯罪的入门门槛。

这一演变在7月已现端倪——当时乌克兰计算机应急响应小组(CERT)报告发现了LameHug恶意软件。这是一款由大型语言模型驱动的工具,借助Hugging Face API及阿里巴巴的Qwen-2.5-Coder-32B模型,可实时生成Windows shell命令。

据悉,LameHug由APT28组织的俄罗斯黑客部署,它通过API调用实现功能,而非像PromptLock那样采用代理方式。两种实现方式虽能达成相同的实际效果,但后者更为复杂,且风险更高。

参考及来源:https://www.bleepingcomputer.com/news/security/experimental-promptlock-ransomware-uses-ai-to-encrypt-steal-data/


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
不出3年,国内贬值最快的不是现金,而是这3样东西

不出3年,国内贬值最快的不是现金,而是这3样东西

猫叔东山再起
2026-01-26 11:00:03
已有6地将器官捐献纳入"见义勇为"评定 专家提醒

已有6地将器官捐献纳入"见义勇为"评定 专家提醒

看看新闻Knews
2026-01-25 13:21:04
才播4集播放破800万,辛芷蕾令观众成功入坑,国产律政剧又出黑马

才播4集播放破800万,辛芷蕾令观众成功入坑,国产律政剧又出黑马

娱说瑜悦
2026-01-26 13:12:00
上海半导体产投创始人朱旭东去世,享年62岁

上海半导体产投创始人朱旭东去世,享年62岁

界面新闻
2026-01-25 22:31:31
受贿1.07亿余元,山东一领导要坐牢了!

受贿1.07亿余元,山东一领导要坐牢了!

青州论坛
2026-01-25 16:54:39
勇士创纪录,库里没退路!爱德华兹毫无借口,科尔让一人首发正确

勇士创纪录,库里没退路!爱德华兹毫无借口,科尔让一人首发正确

鱼崖大话篮球
2026-01-26 09:56:17
他8次上春晚,作死被捕入狱,如今56岁无人问津,沦落到四处走穴

他8次上春晚,作死被捕入狱,如今56岁无人问津,沦落到四处走穴

小熊侃史
2026-01-06 11:17:00
保时捷女销冠来汉领取“特别贡献奖”:去年卖出192台车连续三年蝉联销冠,超60%是女顾客,今年没有定目标

保时捷女销冠来汉领取“特别贡献奖”:去年卖出192台车连续三年蝉联销冠,超60%是女顾客,今年没有定目标

极目新闻
2026-01-24 18:12:15
农民把10头猪赶到无人岛,12年后再次登岛,眼前画面让他不敢信

农民把10头猪赶到无人岛,12年后再次登岛,眼前画面让他不敢信

白云故事
2026-01-22 17:30:05
随着利雅得新月1-1,沙特联最新积分出炉:C罗率队逼近榜首

随着利雅得新月1-1,沙特联最新积分出炉:C罗率队逼近榜首

侧身凌空斩
2026-01-26 04:08:11
你是如何实现阶层跨越的?网友: 撞了省领导的车

你是如何实现阶层跨越的?网友: 撞了省领导的车

另子维爱读史
2026-01-08 22:00:25
回顾:江苏医院院长与一名医生吵架,无意中一句话,引来杀身之祸

回顾:江苏医院院长与一名医生吵架,无意中一句话,引来杀身之祸

涛哥讲堂
2025-01-15 11:02:32
连续四场得分超20!小牛最大收获,湖人送来强援

连续四场得分超20!小牛最大收获,湖人送来强援

德译洋洋
2026-01-26 13:43:18
17岁双冠王横空出世!张本美和成绩碾压同龄孙颖莎,中国女乒迎最强劲敌

17岁双冠王横空出世!张本美和成绩碾压同龄孙颖莎,中国女乒迎最强劲敌

好乒乓
2026-01-26 12:58:11
英超|“天崩开局”顺风顺水,红魔两连胜,卡里克能逆天改命吗?

英超|“天崩开局”顺风顺水,红魔两连胜,卡里克能逆天改命吗?

齐鲁壹点
2026-01-26 12:48:26
千万网红向嫣然医院捐款500万,直播间在线人数超5万,取消年货节直播带货:“不接这波泼天流量,不想让事情变质”

千万网红向嫣然医院捐款500万,直播间在线人数超5万,取消年货节直播带货:“不接这波泼天流量,不想让事情变质”

极目新闻
2026-01-24 21:35:47
基辛格预言成真?美国四度击垮“老二”,中国成为第五个反杀者?

基辛格预言成真?美国四度击垮“老二”,中国成为第五个反杀者?

芳芳历史烩
2026-01-25 21:44:21
张学友回应“四大天王合体”

张学友回应“四大天王合体”

大象新闻
2026-01-26 11:57:03
受贿近千万!福建一处级干部公开受审

受贿近千万!福建一处级干部公开受审

金台资讯
2026-01-25 22:29:12
毛主席休养期间,韩先楚在休干所里开枪打鸟,主席得知后拿着两件东西,主动登门找他

毛主席休养期间,韩先楚在休干所里开枪打鸟,主席得知后拿着两件东西,主动登门找他

史海孤雁
2026-01-25 18:55:10
2026-01-26 14:11:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8137文章数 10545关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

媒体:菲载300多人客船倾覆 中国没法救的原因很简单

头条要闻

媒体:菲载300多人客船倾覆 中国没法救的原因很简单

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被实名举报代孕、插足婚姻

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

宾利第四台Batur敞篷版发布 解锁四项定制创新

态度原创

旅游
家居
本地
手机
军事航空

旅游要闻

千城胜景|新疆乌苏市:雪落胡杨虬枝劲

家居要闻

流韵雅居,让复杂变纯粹

本地新闻

云游中国|格尔木的四季朋友圈,张张值得你点赞

手机要闻

卢伟冰:2000-3000元档的“焊门”任务由REDMI Turbo系列完成

军事要闻

委代总统称遭美威胁:马杜罗已死

无障碍浏览 进入关怀版