Рубріки: Новини

Виявлено першу програму-вимагач на базі штучного інтелекту

Дмитро Сімагін

Дослідники шкідливого програмного забезпечення з компанії ESET Антон Черепанов і Пітер Стричек виявили «перший відомий вірус-вимагач на базі штучного інтелекту», який вони назвали PromptLock. На щастя, це шкідливе програмне забезпечення, схоже, ще не повністю функціональне, пише The Register.

«Хоча численні показники свідчать про те, що зразок є скоріше прототипом або незавершеною розробкою, ніж шкідливим ПЗ з повноцінним функціоналом, розгорнутим у реальних умовах, ми вважаємо своїм обов’язком інформувати спільноту кібербезпеки про ці події», — написали Черепанов і Стричек.

PromptLock використовує LLM-модель gpt-oss-20b від Open AI, яка є однією з двох безкоштовних моделей відкритого типу, випущених цією компанією на початку серпня. Вірус працює локально на зараженому пристрої незалежно від типу операційної системи (Windows, Linux чи macOS) через API Ollama та генерує шкідливі Lua-скрипти у реальному часі, що, ймовірно, ускладнює виявлення.

«PromptLock використовує скрипти Lua, згенеровані з жорстко запрограмованих запитів, для обчислення локальної файлової системи, перевірки цільових файлів, вилучення вибраних даних та шифрування», — пояснили дослідники.

Після цього шкідливе програмне забезпечення вирішує, які файли шукати, копіювати, шифрувати або навіть знищувати, залежно від типу файлу та його вмісту. Але, за словами експертів, «функція знищення, схоже, ще не реалізована».

Для шифрування файлів PromptLock використовує 128-бітний алгоритм SPECK, а сама програма-вимагач написана на мові Go. 

Останні статті

Штучний інтелект «поглинув» 500 000 вакансій програмістів. Чого чекати далі?

Дослідження економістів Федеральної резервної системи США Ліланда Крейна та Пола Сото свідчить про тектонічні зсуви…

14.04.2026

Українці майже наздогнали американців за показником активного використання штучного інтелекту

Згідно зі свіжим опитуванням Gallup, впровадження штучного інтелекту в США досягло історичного рубежу. Вперше в…

14.04.2026

Чому майбутнє розробки – за low-code: думка та кейси експерта

За даними фахівців у сфері корпоративного управління, IT повільно, але впевнено стає слабким місцем у…

14.04.2026

Rockstar Games відмовилась платити хакерам $200 000: викрадені дані злито в мережу (спойлер: нічого цікавого там немає)

Хакерське угруповання ShinyHunters оприлюднило частину викрадених корпоративних даних Rockstar Games. Це сталося після того, як…

14.04.2026

Microsoft розробляє власного локального агента — альтернативу OpenClaw

Компанія Microsoft продовжує агресивну експансію у сферу автономних ШІ-агентів. Згідно з останніми звітами, технологічний гігант…

14.04.2026

Ліміти запитів до LLM змушують розробників підлаштовувати свій робочий графік

Минув той час, коли співробітники підлаштовували свій день під графік роботи колег або дедлайни. Тепер…

14.04.2026