Bunn (@BunnHack)ESET 发现首款AI驱动的勒索软件PromptLock 中发帖

[encr] 
[enum]
斯洛伐克网络安全公司 ESET 近日发现全球首个利用人工智能技术的勒索软件,并将其命名为「PromptLock」。它能在受感染装置上即时生成恶意程式码。 ESET 已将 Microsoft Windows 和 Linux 样本上传至 Google 旗下 VirusTotal 网站作分析。
概念验证阶段
ESET 表示多项迹象显示,这款以 Go 语言编写的勒索软件目前仍处于概念验证或开发阶段,尚未在实际攻击中大规模部署。 PromptLock 透过 Ollama API 连接 OpenAI 旗下,获 Apache 授权的开源 AI 模型 GPT-OSS:20b,用以生成 Lua 恶意程式码。
这款恶意软件不会尝试下载拥有多达 200 亿个参数、档案大小达数 GB 的 GPT-OSS 模型。攻击者反而透过代理伺服器或隧道,从受感染网络连接至执行 Olla...