当前位置: 首页 > ai >正文

全球首款Al勒索软件PromptLock:跨平台攻击新威胁, Windows/macOs/Linux均受影响

2025年8月26日,网络安全领域迎来震撼事件——全球首个AI勒索软件PromptLock被曝光。这款由ESET安全团队发现的恶意软件,利用OpenAI开源的gpt-oss:20b模型,在Windows、Linux、macOS多平台设备上生成恶意Lua代码,实现文件搜索、窃取与加密。尽管暂无直接删档功能,但其跨平台适配能力与潜在升级空间,已引发行业高度警惕。

全球首款Al勒索软件PromptLock

技术细节:AI模型成攻击帮凶

PromptLock的核心在于调用本地或远程GPT模型生成恶意代码。攻击者通过预设提示词,让gpt-oss:20b在受害设备上直接编写攻击脚本。值得注意的是,该模型体积达13GB,对硬件要求较高,但攻击者可通过外部服务器托管模型(如Ollama API),绕过本地显存限制,实现跨网络攻击。

安全威胁:防御体系面临新挑战

ESET指出,PromptLock可能仍处于概念验证阶段,但已暴露三大风险:

  1. 跨平台隐蔽性:兼容主流操作系统,传统杀毒软件难以针对性拦截;
  2. AI代码生成:利用合法开源模型,降低攻击技术门槛;
  3. 升级潜力:黑客未来可能为其添加文件删除、勒索支付等模块。

Citizen Lab研究员John Scott-Railton警告:"现有防御工具尚未针对AI生成的恶意代码进行优化,企业需重新评估安全策略。"

行业回应:OpenAI紧急采取措施

事件曝光后,OpenAI迅速回应,感谢ESET通报并已启动防护机制升级。公司强调将持续监控模型滥用情况,通过技术手段限制高危场景下的API调用。然而,业内认为,开源模型的透明性本身即是一把双刃剑,如何在开放与安全间取得平衡,将成为AI企业长期课题。

防御建议:用户与企业如何应对

  1. 个人用户:避免下载来源不明的软件,定期更新操作系统与杀毒软件;
  2. 企业安全团队:部署行为检测工具,监控异常API调用与本地模型运行;
  3. 开发者:对开源模型添加使用限制,如限制敏感领域提示词输入。

结语

PromptLock的出现,标志着AI技术滥用正式进入勒索软件领域。这场攻防战没有终点,唯有技术迭代与安全意识提升双管齐下,才能守住数字世界的底线。未来,黑客与安全厂商的AI博弈,或将决定网络空间的最终格局。

文章来源:AITOP100,原文地址:全球首款Al勒索软件PromptLock:跨平台攻击新威胁, Windows/macOs/Linux均受影响-AITOP100,AI资讯

http://www.xdnf.cn/news/18852.html

相关文章:

  • 【生产事故处理--kafka日志策略保留】
  • 深入解析达梦数据库:模式分类、状态管理与实操指南
  • 【数据分享】安徽省安庆市地理基础数据(道路、水系、铁路、行政边界(含乡镇)、DEM等)
  • 如何用Renix实现网络测试自动化: 从配置分离到多厂商设备支持
  • WebConfig的登录与放行
  • 对比视频处理单元(VPU)、图形处理器(GPU)与中央处理器(CPU)
  • 前端-从零开始在本机部署一个前端项目
  • 流程控制语句(1)
  • Dify 从入门到精通(第 59/100 篇):Dify 的自动化测试(进阶篇)
  • 野火STM32Modbus主机读取寄存器/线圈失败(一)-解决接收中断不触发的问题
  • 嵌入式-定时器的时基单元,自制延迟函数-Day21
  • AI驱动的前端性能优化:从监控到自动化修复
  • C# 字符和字符串
  • 《信息检索与论文写作》实验报告三 中文期刊文献检索
  • 【算法速成课1 | 题解】洛谷P3366 【模板】最小生成树 MST(Prim Kruskal)
  • GitHub 宕机自救指南:保障开发工作连续性
  • Android中点击链接跳转到对应App页面的底层原理
  • 信号线串扰仿真
  • 【C++】类和对象 --- 类中的6个默认成员函数
  • 达梦数据库-控制文件 (二)
  • 如何在开发工具中使用钉钉MCP
  • 数据结构:在堆中插入元素(Inserting In a Heap)
  • 深度学习-----详解MNIST手写数字数据集的神经网络实现过程
  • Magicodes.IE.Pdf 生成导出PDF文件 bytes Stream FileStreamResult 下载
  • MYSQL---存储过程
  • 能源行业数据库远程运维安全合规实践:Web化平台的落地经验
  • AI 暗战: 回声室攻击 —— 解锁大模型安全防御的隐秘战场
  • [Sync_ai_vid] 唇形同步评判器 | 图像与视频处理器 | GPU测试
  • 【RabbitWQ】基于 Java 实现轻量级消息队列(二)
  • 使用 ROS2 构建客户端-服务器通信:一个简单的计算器示例