2025-09-09
【云科科技消息】据云科了解,国外安全研究人员发现首款由人工智能(AI)生成的勒索软件,其恶意代码明确由AI生成。预计这将导致更频繁、更快速的欺诈活动出现。

据报道,斯洛伐克网络安全公司ESET分析了一种新型勒索软件变种。这款代号为PromptLock的恶意软件使用Go语言开发,并基于OpenAI于8月初发布的gpt-oss:20b模型。通过Ollama接口,它能实时生成跨平台(Windows/Linux/MacOS)运行的恶意Lua脚本。
该恶意软件生成的脚本会扫描文件系统、评估特定文件、窃取数据并进行加密。更令人担忧的是,它能根据受感染设备类型(个人电脑/企业服务器/关键基础设施)自动生成定制化勒索信。ESET指出,由于AI每次生成的脚本都可能不同,传统感染检测指标将更难识别,极大增加了安全团队的工作量。该恶意软件最早于8月25日出现在美国,样本被上传至VirusTotal分析平台,幕后黑手目前未知。

专家评估认为,当前版本更像是概念验证而非成熟的攻击工具。它采用SPECK-128加密算法,具备基础数据窃取功能,但完全删除数据的能力尚未实现。此事件是犯罪分子滥用AI工具进行网络攻击的最新案例,Anthropic公司已宣布封禁多个利用其Claude聊天机器人开发勒索软件和窃取数据的账户。研究人员还警告,新型"提示词注入攻击"可绕过AI安全机制。
版权所有,未经许可不得转载
-云科云科
京ICP备2022033023号
京公网安备 11030102011456号
近日,数说安全正式发布《2024年中国网络安全市场全景图》(以下简称“全景图”)。云科凭借强劲的综合实力和出色的市场表现成功入选负载均衡/应用交付和存储备份与恢复两个重要细分领域。
“中国网络安全市场全景图”作为数说安全对网络安全市场中热点品牌进行汇总和展示的载体,至今已连续发布七年。七年中,数说安全始终秉承科学的方法论,以遵循市场发展的内在规律为原则、以尊重用户实际的采购习惯为基础、以遵守行业主管部门的权威要求为前提,以着眼产业未来的发展方向为目标,紧密跟踪网络安全市场与技术的最新动态,持续更新市场分类方法,目前已形成一套符合我国网络安全行业真实供需关系的市场分类架构。

云科自成立以来,深耕于网络安全行业的应用交付赛道,拥有多个成熟度高、对标性强、落地效果显著的安全产品。云科已经连续4年上榜IDC中国应用交付市场,市场份额稳步提升,在2023年Q3应用交付控制器市场份额更是跃升中国市场第二。云科凭借独特的技术能力和前瞻性,引领金融信创和应用可持续性人才建设等方面的数字化转型高质量发展。
除了在安全应用交付领域外,云科在存储备份与恢复领域也表现突出。在今年,云科存储团队连续中标多个金融行业项目。云科始终以客户数据安全为中心,为用户提供优质的数据存储、扩容及保护的全方位多元化的解决方案,秉承初心,为金融行业用户的数据化资产保驾护航。
云科是神州数码集团旗下的自主品牌,承载着集团自主创新和发展的使命。除了云科,其母公司神州数码及其成员企业凭借在网络安全、数据安全、应用安全等领域的全栈产品服务能力及丰富客户实践,上榜了网络与基础架构安全、数据安全、云安全、应用安全、安全管理、工业互联网安全、安全解决方案、安全防护八大一级安全分类,23个细分板块,已连续第3年获得安全领域权威榜单认可。
展望未来,云科将继续依托神州数码的行业经验积累和丰富的场景实践,持续优化产品闭环管理体系。紧跟国家政策导向,研究产业规律,坚持自主创新发展,集中力量培育完整的生态系统。围绕国产IT核心技术,以客户为中心,产品和服务为支撑,云科将推动企业的数字化转型,为构建更加安全、高效的数字化世界贡献力量。
京公网安备 11030102011456号