AI犯罪新形态:首个自动编写勒索软件成功突破系统防护
近日,国际安全研究团队确认了全球首例完全由人工智能自主生成的勒索软件,标志着网络攻击进入新的危险阶段。该恶意程序能动态生成跨平台攻击脚本,极大增加了检测与防范的难度。
据斯洛伐克网络安全企业ESET分析,这一被称为“PromptLock”的勒索软件采用Go语言编写,并基于OpenAI旗下模型gpt-oss:20b,通过Ollama接口实时生成适用于Windows、Linux及MacOS系统的Lua脚本。其运作流程包括扫描文件系统、筛选高价值文件、窃取数据并执行加密操作。更值得警惕的是,该软件还可依据被感染设备的类型——如个人计算机、企业服务器或关键基础设施——生成定制化的勒索通知。
由于AI生成的脚本具备高度可变性,传统依赖静态特征码的防御机制面临重大挑战,安全人员需投入更多资源进行动态分析与行为拦截。目前,该恶意样本已于8月25日在美国被发现,并上传至VirusTotal平台,其来源尚未明确。
专家研判,当前版本的PromptLock仍属于概念验证阶段,尚未具备完全清除数据的能力,所使用的SPECK-128加密算法也属基础型。然而,这起事件清晰地反映出犯罪分子正积极利用生成式AI实施非法行为。为此,Anthropic等AI企业已开始封禁涉嫌滥用其聊天机器人开发恶意程序的账户。
同时,研究人员也发出警示,一种新型“提示词注入攻击”正在兴起,该方法可绕过现有AI模型的内置安全限制,进一步加剧了AI技术被滥用的风险。
更多文章
-
高校算法竞赛低龄化趋势显著,AI浪潮激发新生代参与热情
近年来,在人工智能技术快速发展的推动下,全国高校算法类竞赛呈现出参赛者年级逐渐下移的新态势。作为国内具有广泛影响力的程序设计赛事之一,“蓝桥杯”在2025年首次推出面向新生的专项比赛,吸引了来自全国超800所高校的2.4万名大一学生报名参加。清华大学交叉信息学院的一名新生分享了他的经历。他从小学开始学习编程,
-
奇瑞发布十大突破性技术 构建全球汽车产业新高地
2025年10月18日,奇瑞在安徽芜湖正式启动以“科技引领,智造未来”为主题的全球创新盛会,集中呈现了公司在电动智能出行、车联网、人工智能与共享出行等方面的前沿突破。奇瑞董事长尹同跃在开幕致辞中指出,企业全球化不应仅关注市场扩张速度,更应着眼于长期稳健的发展路径。他表示,奇瑞正致力于构建贯穿新能源、智能驾驶
-
“飞天火箭”腾跃 “智能机甲”劲舞 兰州海亮实验学校科技盛宴点亮少年报国志
10月15日,兰州海亮实验学校运动场迎来一场科技盛事。在“点火”口令中,“探空号”模型火箭呼啸升空,彩伞迎风飘落,该校第二届“明日先锋”信息科技活动周正式启动。整场活动贯通古今、创意纷呈,为师生打造出一场沉浸式的科学探索之旅。一、当敦煌飞天遇见未来科技“瞧!航天员和壁画仙子一同起舞啦!”舞台边簇拥的同学
-
芯片技术迈入“立体集成”时代,突破传统性能瓶颈
近年来,芯片制造行业在持续缩小元件尺寸的过程中,逐渐逼近物理极限。一项创新性研究通过改变芯片结构设计,绕过了长期制约计算能力提升的障碍,为未来电子产品的环保制造开辟了新方向。自上世纪中叶起,提升电子设备性能的主要途径是不断缩小晶体管体积,并在单位面积内集成更多元件。这一技术演进路线曾被业界广泛认同的
-
AI全面赋能“双11”,电商运营与消费体验双升级
年度“双11”购物盛会正式启动,国内各大电商平台积极布局,人工智能技术在本次活动中扮演多重角色,推动整体效率与服务升级。对商家来说,AI不仅辅助日常运营,更成为提升经营效果的核心工具。天猫平台负责人在近期发布会上指出,人工智能正在为品牌创造新的增长路径。据了解,今年以来,淘宝天猫持续加强人工智能研发,平