AI犯罪新形态:首个自动编写勒索软件成功突破系统防护
近日,国际安全研究团队确认了全球首例完全由人工智能自主生成的勒索软件,标志着网络攻击进入新的危险阶段。该恶意程序能动态生成跨平台攻击脚本,极大增加了检测与防范的难度。
据斯洛伐克网络安全企业ESET分析,这一被称为“PromptLock”的勒索软件采用Go语言编写,并基于OpenAI旗下模型gpt-oss:20b,通过Ollama接口实时生成适用于Windows、Linux及MacOS系统的Lua脚本。其运作流程包括扫描文件系统、筛选高价值文件、窃取数据并执行加密操作。更值得警惕的是,该软件还可依据被感染设备的类型——如个人计算机、企业服务器或关键基础设施——生成定制化的勒索通知。
由于AI生成的脚本具备高度可变性,传统依赖静态特征码的防御机制面临重大挑战,安全人员需投入更多资源进行动态分析与行为拦截。目前,该恶意样本已于8月25日在美国被发现,并上传至VirusTotal平台,其来源尚未明确。
专家研判,当前版本的PromptLock仍属于概念验证阶段,尚未具备完全清除数据的能力,所使用的SPECK-128加密算法也属基础型。然而,这起事件清晰地反映出犯罪分子正积极利用生成式AI实施非法行为。为此,Anthropic等AI企业已开始封禁涉嫌滥用其聊天机器人开发恶意程序的账户。
同时,研究人员也发出警示,一种新型“提示词注入攻击”正在兴起,该方法可绕过现有AI模型的内置安全限制,进一步加剧了AI技术被滥用的风险。
更多文章
-
浙江科创格局焕新:企业梯队成势 创新生态跃升
当时间的指针行至2025年末,浙江的创新图景正在经历一场深刻的演化。年初,一组被称为“杭州六小龙”的科技企业崭露头角,以其突破性的技术与市场表现,拉开了这一年的序幕。它们的集体涌现与稳健成长,不仅成为年度热词,更标志着一个以高潜力科技企业为主角的发展新篇章已然开启。然而,故事并未止步于此。在虚拟现实、智
-
沪举办智能教育研讨会 共话AI推动教学创新路径
近日,上海举办了一场围绕智能技术与教育融合发展的学术会议。与会专家与教师共同探讨了如何借助新兴科技推动教学创新,构建适应数字时代的教育新环境。本次活动由多家教育研究机构、学术团体及企业联合筹办。会上,上海市教育学会负责人指出,人工智能正在深刻改变传统教学形式,推动教育向个性化和均衡化的方向发展。来自
-
制造企业理性布局人工智能 技术扎根产业求实效
当前,人工智能正从概念探讨加速融入实体经济,成为驱动制造业革新的关键力量。在氟化工行业处于领先地位的多氟多公司,较早启动了智能化转型,构建了一套涵盖数据基础、场景应用与产业融合的完整实践体系。位于河南的氟基新材料研发基地内,一面醒目的元素周期表勾勒出企业的技术布局——其产品深度关联了表上前段多个关键
-
人工智能角逐推升资金投入,全球数据枢纽布局加速扩张
标普全球最新统计指出,本年首十一月,全球范围投向数据枢纽的资金累计已接近610亿美元,超越上年总额,刷新历史纪录。行业分析指出,科技领军企业及基建开发商正全力扩充数据处理能力,以应对由智能技术发展带来的庞大运算需求。一、“当前投入仅为开端”数据显示,数据枢纽建设正进入高速扩张阶段。今年前十一月达成的上百
-
技术赋能养殖业 松桃智能养鸡助农增收
在松桃太平营街道的一家禽苗培育场内,近期一批禽苗正装箱运往外地。养殖区里,设备自动运转,环境调控系统持续监测,确保孵化条件稳定。这座现代化养殖场目前有大量种蛋处于孵化阶段,雏禽不断破壳,展现着当地养殖业的活力。自引入重点企业后,松桃蛋鸡养殖逐步走向科技化与规范管理。通过采用自动喂养、光照调节、环境监
