AI犯罪新形态:首个自动编写勒索软件成功突破系统防护
近日,国际安全研究团队确认了全球首例完全由人工智能自主生成的勒索软件,标志着网络攻击进入新的危险阶段。该恶意程序能动态生成跨平台攻击脚本,极大增加了检测与防范的难度。
据斯洛伐克网络安全企业ESET分析,这一被称为“PromptLock”的勒索软件采用Go语言编写,并基于OpenAI旗下模型gpt-oss:20b,通过Ollama接口实时生成适用于Windows、Linux及MacOS系统的Lua脚本。其运作流程包括扫描文件系统、筛选高价值文件、窃取数据并执行加密操作。更值得警惕的是,该软件还可依据被感染设备的类型——如个人计算机、企业服务器或关键基础设施——生成定制化的勒索通知。
由于AI生成的脚本具备高度可变性,传统依赖静态特征码的防御机制面临重大挑战,安全人员需投入更多资源进行动态分析与行为拦截。目前,该恶意样本已于8月25日在美国被发现,并上传至VirusTotal平台,其来源尚未明确。
专家研判,当前版本的PromptLock仍属于概念验证阶段,尚未具备完全清除数据的能力,所使用的SPECK-128加密算法也属基础型。然而,这起事件清晰地反映出犯罪分子正积极利用生成式AI实施非法行为。为此,Anthropic等AI企业已开始封禁涉嫌滥用其聊天机器人开发恶意程序的账户。
同时,研究人员也发出警示,一种新型“提示词注入攻击”正在兴起,该方法可绕过现有AI模型的内置安全限制,进一步加剧了AI技术被滥用的风险。
更多文章
-
成都投用全国首批粮食气膜仓,科技储粮实现保质降耗
秋收过后,正值粮食入库时节。近日,记者随“筑牢大国粮仓”采访团走进位于四川成都的中央储备粮新津直属库,探访国内首批投入使用的气膜结构粮仓。四座通体雪白、弧形穹顶的巨型仓体引人注目,它们已平稳运行两年,主要用于储存大豆。与传统仓型不同,气膜仓采用三层复合结构:外层为PVDF膜材,具备优异防水性能;中间是聚
-
杭州健康大会展示人机协作新科技,智慧医疗勾勒未来图景
10月16日,2025健康产业高质量合作发展大会在杭州启幕。本次大会致力于构建一个连接政府、企业、学术、研究与资本的多方平台,推动健康产业全链条的深度协作与生态共建。展会现场,程天科技带来的下肢外骨骼康复设备引起广泛关注。一位行动受限的体验者借助该设备实现了自主站立与缓步行走。据介绍,这类融合人工智能与机器
-
深港青年共展海空科技,无人机与冲浪点亮湾区嘉年华
10月17日,一场融合海洋运动与无人机科技的嘉年华活动在深圳盐田区上演。来自深港两地的50余名青年齐聚一堂,在蓝天碧海之间,共同呈现了一场科技与体育交融的精彩盛会。活动以无人机编队飞行与电动冲浪竞速同步启动为亮点。空中,无人机拉起“山海共行动 智启十五运”的醒目标语;海面,五名冲浪选手驾驭电动冲浪板破浪前行
-
中国科大突破毫秒级动态成像,揭示神经突触传递新机制
近日,中国科学技术大学毕国强教授团队在《科学》杂志发表了一项具有里程碑意义的神经科学研究。该团队历经十五年持续探索,成功开发出毫秒级时间分辨冷冻电镜技术,首次完整捕捉到突触囊泡在神经传递过程中释放与回收的动态结构,并据此提出全新的“亲吻-收缩-逃逸/融合”模型,为长达半个世纪的学术争议画上句号。人类大脑
-
人工智能助力残疾人创业,数字技能点亮乡村未来
近日,长沙市残联在宁乡组织开展了一场面向残疾人士的“人工智能赋能乡村振兴”专项培训。活动以提升数字能力、拓展创业路径为目标,通过系统化课程与多样化教学形式,帮助学员掌握前沿技术,融入乡村发展浪潮。本次培训围绕“认知—实操—融合”三大环节,精心设计了实用且完整的教学体系。课程不仅涵盖人工智能在新媒体运