全球首例AI勒索软件曝光:利用OpenAI模型跨平台窃密加密

8月27日消息,网络安全企业ESET于昨日(8月26日)发布报告,宣布发现全球首个AI驱动的勒索软件,并将其命名为“PromptLock”。该恶意程序调用开源的gpt-oss:20b模型,在受感染设备本地生成Lua代码,可跨Windows、Linux和macOS系统实施文件搜索、窃取与加密操作。
根据ESET博文介绍,该勒索软件使用OpenAI近期开源的语言模型gpt-oss:20b,该模型可在配备16GB显存的高端PC或笔记本电脑上本地运行,并允许任何人自由修改和使用。
PromptLock通过预设的文本提示词调用gpt-oss-20b模型,直接在受感染设备上生成恶意Lua脚本。这些脚本具备跨平台运行能力,可在Windows、Linux和macOS系统中执行文件搜索、数据窃取和文件加密等行为。目前尚未发现其具备文件破坏功能,但研究人员不排除攻击者会在后续版本中进一步完善其恶意能力。
从运行机制来看,该模型体积达13GB,本地运行对显存要求较高。但ESET指出,攻击者可通过建立内部代理或隧道(符合MITRE ATT&CK T1090.001技术框架),将受害网络连接到外部服务器上运行的模型,借助Ollama API进行远程调用,从而规避在本地加载整个模型的需求。
安全专家初步判断,PromptLock可能仍处于概念验证或开发测试阶段。不过Citizen Lab的研究员John Scott-Railton警告称,这标志着威胁行为者开始利用本地或私有AI实施攻击的早期趋势,而目前的防御体系尚未做好充分应对准备。
OpenAI在回应中向研究人员表示感谢,称已采取相应措施降低模型被恶意利用的风险,并将持续加强防护机制。该公司还提到,在先前测试更大规模的gpt-oss-120b模型时发现,即便经过微调,该模型在生物、化学及网络安全风险方面的能力仍尚未达到高风险水平。
免责声明
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
最新文章
小米智能家庭屏Max 27发布:27英寸K歌影视全能屏,售价3999元
8月18日消息,小米首款定位 "闺蜜机 "的智能家庭屏——小米智能家庭屏Max 27将于8月21日开售,售价3999元。目前,小米智能家庭屏Max 27的详细配置已在小米商城公布。该机采用27英寸防眩光
李想与乘龙卡车司机碰杯致歉:此前言论冒失但无恶意
8月18日消息,今日,理想汽车CEO李想在社交平台发布了一则视频。据视频画面,李想介绍,需要卡车将理想i8运往全国各地,因此在交付前两天,理想汽车CEO李想请卡车师傅们吃了饭。值得一提的是,宴席进行
星河动力智神星二号火箭百吨级发动机成功试车,我国民营可复用火箭再突破
8月18日消息,据星河动力航天最新公众号介绍,近日,CQ-90百吨级液氧 煤油发动机燃气发生器试车取得圆满成功。这是智神星二号新一代大型可重复使用运载火箭的主动力系统,该火箭计划2026年完成首飞。
蔚来高管沈斐回应公布数据:过程数据对外 除了哗众取宠外几乎没啥意义
8月18日消息,今日,蔚来乐道总裁沈斐在微博发文称,不会轻易公布各类预定金、大定等非最终结果类数据,大家也不要相信这些“据说”、“网传”等三方数据。沈斐表示,公司也不允许任何一位用户顾问、或者门店透
vivo OriginOS 8月更新来袭:新增后台堆叠与电池镂空功能
8 月 17 日消息,vivo 手机操作系统最新微博 @OriginOS原系统 昨日宣布,OriginOS 全面接入「铁路 12306」,跟随 8 月版本推送,陆续分批覆盖 OriginOS 5
热门推荐
热门教程
更多- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程



















