Рубріки: Новини

Виявлено першу програму-вимагач на базі штучного інтелекту

Дмитро Сімагін

Дослідники шкідливого програмного забезпечення з компанії ESET Антон Черепанов і Пітер Стричек виявили «перший відомий вірус-вимагач на базі штучного інтелекту», який вони назвали PromptLock. На щастя, це шкідливе програмне забезпечення, схоже, ще не повністю функціональне, пише The Register.

«Хоча численні показники свідчать про те, що зразок є скоріше прототипом або незавершеною розробкою, ніж шкідливим ПЗ з повноцінним функціоналом, розгорнутим у реальних умовах, ми вважаємо своїм обов’язком інформувати спільноту кібербезпеки про ці події», — написали Черепанов і Стричек.

PromptLock використовує LLM-модель gpt-oss-20b від Open AI, яка є однією з двох безкоштовних моделей відкритого типу, випущених цією компанією на початку серпня. Вірус працює локально на зараженому пристрої незалежно від типу операційної системи (Windows, Linux чи macOS) через API Ollama та генерує шкідливі Lua-скрипти у реальному часі, що, ймовірно, ускладнює виявлення.

«PromptLock використовує скрипти Lua, згенеровані з жорстко запрограмованих запитів, для обчислення локальної файлової системи, перевірки цільових файлів, вилучення вибраних даних та шифрування», — пояснили дослідники.

Після цього шкідливе програмне забезпечення вирішує, які файли шукати, копіювати, шифрувати або навіть знищувати, залежно від типу файлу та його вмісту. Але, за словами експертів, «функція знищення, схоже, ще не реалізована».

Для шифрування файлів PromptLock використовує 128-бітний алгоритм SPECK, а сама програма-вимагач написана на мові Go. 

Останні статті

«Скопіювали чужий код»: конкурс з розробки LLM-моделі з нуля провалився

Зусилля уряду Південної Кореї створити нативну модель штучного інтелекту без іноземних запозичень зазнали фіаско. Конкурс,…

14.01.2026

Google опублікувала Universal Commerce Protocol. Він стандартизує замовлення та онлайн-оплату через агентів штучного інтелекту

Компанія Google оприлюднила перший проект Universal Commerce Protocol (UCP) — нового стандарту з відкритим кодом,…

14.01.2026

Творець месенджера Signal представив ШІ-помічника Confer. Він має відкритий код та засоби шифрування

Моксі Марлінспайк — псевдонім розробника, який стоїть за створенням «конфіденційного» месенджера Signal, — тепер прагне…

14.01.2026

Microsoft відкрила код середовища розробки прототипів XAML Studio

Microsoft відкрила вихідний код свого проекту XAML Studio. Це інструмент розробки, який дозволяє швидко створювати…

14.01.2026

Хакери активно маскуються під українські благодійні фонди — CERT-UA

Протягом жовтня-грудня 2025 року командою реагування на кіберзагрози CERT-UA, у взаємодії з Командою реагування на…

14.01.2026

Придбаний Meta стартап Manus випустив інструмент для запису, розшифровки та аналізу зустрічей

Сінгапурський стартап Manus, який нещодавно за $2 мільярди придбала компанія Meta, представив новий інструмент Meeting…

13.01.2026