Navigation menu

新闻中心

世界上第一个AI勒索软件出现在世界上:滥用Op

在新闻的8月27日的家中,网络安全公司ESET昨天(8月26日)发表了一篇博客文章,发现了“世界上第一个AI勒索软件”,并将其命名为PromentLock,称为GPT-Oss:20B模型,以在感染设备中生产恶意LUA代码,该设备可以搜索,窃取和加密Windows Windows,Linux和Macos和Macos和Macos系统。它指出了一篇博客文章,并介绍了该程序使用最近开放的OpenAi GPT-oss:20b语言模型,该模型可以在具有16GB视频内存的高端PC或笔记本电脑上本地运行,并支持任何人自由更改和使用它。提示锁勒索软件通过预设文本提示单词调用GPT-OSS-201-20BG模型,以直接在受感染的设备上生成恶意代码。这些代码是用Wikthe Lua编写的,可以在平台上运行。它们可以在Windows,Linux和MacOS系统上执行。他们有能力查找用户文件,窃取数据并删除文件。在此阶段,他们找不到文件破坏的操作,bu不排除随后改善黑客和升级的可能性。在操作机制方面,模型的体型达到13GB,直接操作需要高度的内存消耗。但是,ESET指出,攻击将避免通过建立内部代理(MITER ATT CK T1090.001)或隧道来避免整个模型的本地加载,从而将受害者的网络连接到在外部服务器上运行的模型,从而通过Ollama API访问它。安全专家认为,提示锁可能是概念验证证明或仍在开发中的攻击工具的程序。但是公民实验室研究员约翰·斯科特·雷尔顿(John Scott-Railton)警告说,这是一个早期信号,威胁要利用当地或私人AI,我们还没有准备好进行防御。作为回应,Openai感谢研究人员的通知,并表示采取了这些步骤,以减少恶意使用模型的风险并继续改善保护机制。 Openai有PreviouSLY测试了较大的GPT-OS-12B模型,发现即使在维修后,其生物,化学和网络风险的能力尚未达到高风险。 特别声明:上面的内容(包括照片或视频(如果有))已由“ NetEase”自助媒体平台的用户上传和发布。该平台仅提供有关信息存储的信息。 注意:上面的内容(包括照片和视频(如果有))已由NetEase Hao用户上传和发布,该用户是社交MediaPlatform,仅提供信息存储服务。