PromptLock: новий вірус на основі ШІ атакує Windows, Linux та macOS

PromptLock: новий вірус на основі ШІ атакує Windows, Linux та macOS
Програма-вимагач використовує модель gpt-oss-20b для створення шкідливих скриптів

Фото: depositphotos

Фахівці ESET Research Labs повідомили про появу першого комп’ютерного вірусу, який для своєї роботи використовує штучний інтелект. Шкідливе програмне забезпечення отримало назву PromptLock і здатне заражати пристрої під управлінням Windows, Linux та macOS.

За даними дослідників, програма-вимагач за допомогою ШІ генерує Lua-скрипти, які сканують файлову систему комп’ютера, відбирають цільові файли та або викрадають їх, або шифрують. Хоча функція знищення даних поки не активована, спеціалісти вважають, що вона може бути реалізована на наступних етапах.

Відомо, що вірус використовує відкриту модель gpt-oss-20b, оприлюднену менше місяця тому. Саме завдяки цьому PromptLock щоразу демонструє різну поведінку, ускладнюючи роботу антивірусних систем.

Дослідники звернули увагу й на незвичну деталь: у коді одного з промптів було виявлено адресу біткоїн-гаманця, яка може бути пов’язана з легендарним творцем криптовалюти під псевдонімом Сатосі Накамото. Ймовірно, це тимчасова заглушка, що свідчить про ранній етап розробки шкідливого ПЗ.

Нагадаємо, блогери критикують експеримент YouTube із ШІ-обробкою контенту

Юлія Люшньова - pravdatutnews.com

Читайте також
У проєкті Microsoft для керування сайтами через ШІ виявили вразливість У проєкті Microsoft для керування сайтами через ШІ виявили вразливість
Вразливість у протоколі NLWeb могла надати доступ до конфіденційних даних.У Microsoft швидко усунули проблему, але відмовилися присвоювати їй CVE
Anthropic визнала, що її штучний інтелект використовують для кіберзлочинності Anthropic визнала, що її штучний інтелект використовують для кіберзлочинності
Anthropic передала інформацію правоохоронцям та розробила інструмент для виявлення подібних випадків
Південна Корея викрила китайський стартап DeepSeek у несанкціонованій передачі даних користувачів Південна Корея викрила китайський стартап DeepSeek у несанкціонованій передачі даних користувачів
Південнокорейський регулятор із захисту персональних даних звинуватив китайську компанію DeepSeek у передачі інформації про користувачів без їхньої згоди