Рубріки: Новини

Виявлено першу програму-вимагач на базі штучного інтелекту

Дмитро Сімагін

Дослідники шкідливого програмного забезпечення з компанії ESET Антон Черепанов і Пітер Стричек виявили «перший відомий вірус-вимагач на базі штучного інтелекту», який вони назвали PromptLock. На щастя, це шкідливе програмне забезпечення, схоже, ще не повністю функціональне, пише The Register.

«Хоча численні показники свідчать про те, що зразок є скоріше прототипом або незавершеною розробкою, ніж шкідливим ПЗ з повноцінним функціоналом, розгорнутим у реальних умовах, ми вважаємо своїм обов’язком інформувати спільноту кібербезпеки про ці події», — написали Черепанов і Стричек.

PromptLock використовує LLM-модель gpt-oss-20b від Open AI, яка є однією з двох безкоштовних моделей відкритого типу, випущених цією компанією на початку серпня. Вірус працює локально на зараженому пристрої незалежно від типу операційної системи (Windows, Linux чи macOS) через API Ollama та генерує шкідливі Lua-скрипти у реальному часі, що, ймовірно, ускладнює виявлення.

«PromptLock використовує скрипти Lua, згенеровані з жорстко запрограмованих запитів, для обчислення локальної файлової системи, перевірки цільових файлів, вилучення вибраних даних та шифрування», — пояснили дослідники.

Після цього шкідливе програмне забезпечення вирішує, які файли шукати, копіювати, шифрувати або навіть знищувати, залежно від типу файлу та його вмісту. Але, за словами експертів, «функція знищення, схоже, ще не реалізована».

Для шифрування файлів PromptLock використовує 128-бітний алгоритм SPECK, а сама програма-вимагач написана на мові Go. 

Останні статті

Nvidia представила перший комп’ютер для локального запуску LLM-моделей

Компанія Nvidia почала продаж «компактного суперкомп'ютера» DGX Spark вартістю $3999 — він призначений для локальної…

14.10.2025

Facebook знову дозволяє розміщувати оголошення про вакансії

Компанія Meta запроваджує ще одну нову функцію у Facebook: оголошення про розміщення вакансій. Ця функція…

14.10.2025

Microsoft припинила підтримку Windows 10. Користувачам пропонують три варіанти дій

Сьогодні Microsoft повністю припинила підтримку Windows 10. Випуск усіх оновлень для цієї операційної системи остаточно…

14.10.2025

Microsoft випускає свою першу модель для генерації зображень MAI-Image-1

Компанія Microsoft представила MAI-Image-1, свою першу внутрішньо розроблену LLM-модель для генерації зображень. Згідно з дописом…

14.10.2025

Співзасновник OpenAI Карпати опублікував код відкритого клону ChatGPT

Співзасновник OpenAI Андрей Карпати виклав у відкритий доступ код проекту NanoChat, який є open source…

14.10.2025

Vibe Checker — нова система оцінки коду від Google DeepMind

Дослідники Google DeepMind представили нову систему Vibe Checker, яка оцінює код, згенерований штучним інтелектом, за…

13.10.2025