全球首个 AI 勒索软件现身:滥用OpenAI开源模型跨
2025-08-28
IT之家 8 月 27 日消息,网络安全公司 ESET 昨日(8 月 26 日)发布博文,报告发现“全球首个 AI 勒索软件”,并将其命名为 PromptLock,调用 gpt-oss:20b 模型在受感染设备本地生成恶意 Lua 代码,可跨 Windows、Linux 和 macOS 系统搜索、窃取并加密文件。
IT之家援引博文介绍,该程序使用 OpenAI 近期开源的 gpt-oss:20b 语言模型,该模型可在具备 16GB 显存的高端 PC 或笔记本上本地运行,且支持任何人自由修改和使用。
PromptLock 勒索软件通过预设的文本提示词,调用 gpt-oss-20bg 模型,在感染设备上直接生成恶意代码。这些代码由 Lua 语言编写,能够跨平台运行,在 Windows、Linux 和 macOS 系统中均可执行,具备搜索用户文件、窃取数据以及加密文件的能力,现阶段尚未发现其有破坏文件的功能,但不排除黑客后续完善升级的可能。
在运行机制上,该模型本身体积达 13GB,直接运行对显存占用较高。但 ESET 指出,攻击者可通过建立内部智能体(MITRE ATT&CK T1090.001)或隧道,将受害网络连接到外部服务器运行的模型,通过 Ollama API 访问,从而避免本地加载整个模型。
安全专家认为,PromptLock 或许只是概念验证程序或仍在开发中的攻击工具。但 Citizen Lab 研究员 John Scott-Railton 警告,这是威胁行为者利用本地或私有 AI 的早期信号,而我们在防御方面尚未做好准备。
OpenAI 在回应中感谢研究人员的通报,并表示已采取措施降低模型被恶意利用的风险,且会持续完善防护机制。OpenAI 此前测试更大规模的 gpt-oss-120b 模型时发现,即使经过微调,其在生物、化学及网络风险方面的能力尚未达到高风险水平。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
大妈私坐价值20万摩托拍照却将车弄翻,赔1000元后拉黑车主,4S店:修好约需2万元
全家花96万坐熊猫专列,实际餐食与宣传不符?涉事旅行社称已回复游客,同行:宣传餐食系摆拍
佛山26岁女子欲离婚遭丈夫残忍杀害案续:一审判死缓,检方详解为何不抗诉
电影《重返寂静岭》公开前瞻预告 / 《空洞骑士》Steam 在线人数新高
《编码物候》展览开幕 北京时代美术馆以科学艺术解读数字与生物交织的宇宙节律
Pixel 10 系列手机砍掉反向无线充电,谷歌回应称与 Qi2 不兼容
AMD正测试新一代“Medusa Point”移动处理器:默认TDP 45W
行业首个:8B 参数面壁小钢炮 MiniCPM-V 4.5 多模态旗舰模型开源
上一篇:远光软件:公司区块链业务已具有自主可控的技 下一篇:特朗普大战美联储币圈“遭殃”