当前位置: 首页 > news >正文

全球首款Al勒索软件PromptLock:跨平台攻击新威胁, Windows/macOs/Linux均受影响

2025年8月26日,网络安全领域迎来震撼事件——全球首个AI勒索软件PromptLock被曝光。这款由ESET安全团队发现的恶意软件,利用OpenAI开源的gpt-oss:20b模型,在Windows、Linux、macOS多平台设备上生成恶意Lua代码,实现文件搜索、窃取与加密。尽管暂无直接删档功能,但其跨平台适配能力与潜在升级空间,已引发行业高度警惕。

全球首款Al勒索软件PromptLock

技术细节:AI模型成攻击帮凶

PromptLock的核心在于调用本地或远程GPT模型生成恶意代码。攻击者通过预设提示词,让gpt-oss:20b在受害设备上直接编写攻击脚本。值得注意的是,该模型体积达13GB,对硬件要求较高,但攻击者可通过外部服务器托管模型(如Ollama API),绕过本地显存限制,实现跨网络攻击。

安全威胁:防御体系面临新挑战

ESET指出,PromptLock可能仍处于概念验证阶段,但已暴露三大风险:

  1. 跨平台隐蔽性:兼容主流操作系统,传统杀毒软件难以针对性拦截;
  2. AI代码生成:利用合法开源模型,降低攻击技术门槛;
  3. 升级潜力:黑客未来可能为其添加文件删除、勒索支付等模块。

Citizen Lab研究员John Scott-Railton警告:"现有防御工具尚未针对AI生成的恶意代码进行优化,企业需重新评估安全策略。"

行业回应:OpenAI紧急采取措施

事件曝光后,OpenAI迅速回应,感谢ESET通报并已启动防护机制升级。公司强调将持续监控模型滥用情况,通过技术手段限制高危场景下的API调用。然而,业内认为,开源模型的透明性本身即是一把双刃剑,如何在开放与安全间取得平衡,将成为AI企业长期课题。

防御建议:用户与企业如何应对

  1. 个人用户:避免下载来源不明的软件,定期更新操作系统与杀毒软件;
  2. 企业安全团队:部署行为检测工具,监控异常API调用与本地模型运行;
  3. 开发者:对开源模型添加使用限制,如限制敏感领域提示词输入。

结语

PromptLock的出现,标志着AI技术滥用正式进入勒索软件领域。这场攻防战没有终点,唯有技术迭代与安全意识提升双管齐下,才能守住数字世界的底线。未来,黑客与安全厂商的AI博弈,或将决定网络空间的最终格局。

文章来源:AITOP100,原文地址:全球首款Al勒索软件PromptLock:跨平台攻击新威胁, Windows/macOs/Linux均受影响-AITOP100,AI资讯

http://www.dtcms.com/a/353606.html

相关文章:

  • Python 数据分析学习笔记:Pandas 数据索引
  • 通信协议接口
  • 设计模式8-命令模式
  • docker常用命令有哪些
  • ASM字节码框架和KSP能够解析JAR包或者AAR包里面的内容吗?
  • 碰一碰发视频手机版源码开发:支持OEM
  • 76 最小覆盖子串
  • CPTS-Reddish
  • 【开发配置】云服务器配置Gitlab服务
  • 解决pod install报错问题的一些方法
  • 合金弹头全系列游戏合集分享 电脑安卓手机掌机SWITCH整合版 (1/2/X/3/4/5/6/7/XX)
  • Elasticsearch数据迁移快照方案初探(二):快照创建与多节点存储问题解决
  • Kafka经典面试题--Kafka的其他问题汇总
  • 嵌入式第三十九天(TCP多任务并发)
  • C语言二级考试环境配置详细教程【mac篇】
  • Java设计模式之《亨元模式》
  • HttpRequest.get()方法报错:301 Moved Permanently
  • XFile v2 系统架构文档
  • Unity List 相关
  • QOpenGLFunctions_2_1 与 OpenGL 的区别
  • 【系统架构设计(四)】软件工程:从瀑布到敏捷的演进之路
  • 【系统架构设计(三)】系统工程与信息系统基础下:企业信息化与电子商务-数字化转型的核心驱动力
  • 【Django + Pure Admin】基于Django+Vue3的前后端分离管理系统框架设计
  • 服务器硬件电路设计之 SPI 问答(六):如何提升服务器硬件电路中的性能?如何强化稳定性?
  • MySQL explain命令的作用
  • 什么是AI+?什么是人工智能+?
  • 济南大学杨波与济南青盟信息技术有限公司杨华伟
  • 北京国标竞品调查,知己知彼(竞品调查研究)
  • Java全栈开发面试实战:从基础到微服务的深度探索
  • Linux学习-TCP并发服务器构建