News Первый AI-вымогатель PromptLock: как работает и чем опасен

1756263942574.webp


Исследователи компании ESET заявили об обнаружении первого в мире рафинированного ими программного обеспечения-вымогателя, использующего искусственный интеллект. Зловред под названием PromptLock представляет собой инъекцию запроса (prompt injection) в крупную языковую модель, вынуждающую её выполнять этапы атаки.

Написанное на Go вредоносное ПО передаёт запросы через Ollama — открытый API для взаимодействия с LLM — и локальную версию модели gpt-oss:20b от OpenAI. Модель анализирует файловую систему, экспортирует файлы и шифрует данные на Windows, macOS и Linux с помощью алгоритма SPECK 128-bit.

По словам старшего исследователя Антона Черепанова, код был обнаружен 25 августа на VirusTotal. Злоумышленникам не требуется развёртывать полный LLM внутри сети — достаточно туннеля до сервера с Ollama и моделью. По мнению ESET, PromptLock пока остаётся proof-of-concept, функционал уничтожения данных недоработан, а реальных случаев применения не зафиксировано.

В кадрах экрана видно, как модель генерирует вредоносные Lua-скрипты, проверяет файлы на персональные данные и создаёт текст вымогательского требования с адресом Bitcoin для оплаты. Отличие от классических вымогателей в том, что IoC могут меняться при каждом запуске, что усложняет защиту. ESET подчёркивает важность информирования сообщества об угрозах на стыке ИИ и кибербезопасности.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab