ESET виявила перший вірус-вимагач на базі штучного інтелекту
Дослідники компанії ESET повідомили про виявлення нового типу вірусу-здирника, який використовує генеративний штучний інтелект для проведення атак. Шкідлива програма, що отримала назву PromptLock, використовує локальну мовну модель, яка в режимі реального часу створює шкідливі скрипти.
Фактично сам вірус вирішує, які файли шукати, копіювати чи шифрувати. Експерти ESET вважають, що такий механізм може суттєво змінити світ кіберзагроз.
PromptLock створює скрипти на мові Lua, сумісні з різними платформами, включаючи Windows, Linux та macOS. Він сканує локальні файли, аналізує їх вміст і визначає, чи потрібно виймати чи шифрувати дані. Деструктивна функція вже вбудована в код, хоча поки що вона неактивна.
Вимагач використовує 128-бітний алгоритм шифрування SPECK та написаний мовою Golang. Ранні варіанти з'явилися вже на платформі аналізу шкідливих програм VirusTotal. І хоча поки що ESET вважає PromptLock лише прототипом, загроза, яку він представляє, цілком реальна.
![]()
За допомогою AI запуск складних атак став значно простішим, оскільки немає необхідності в командах кваліфікованих розробників. Тепер досить добре налаштованої AI-моделі для створення складного, шкідливого ПЗ, що самоадаптується. При правильній реалізації такі загрози можуть значно ускладнити виявлення та значно ускладнити роботу фахівців із кібербезпеки.
Антон Черепанов, старший дослідник шкідливих програм ESET
PromptLock працює через вільно доступну мовну модель AI, підключену до API. Це означає, що вірус не зберігає заздалегідь готовий шкідливий код, а щоразу отримує нові скрипти прямо від моделі на заражений пристрій. І ця гнучкість може значно знизити ефективність антивірусів.
Цікава деталь: в одному з промптів вірусу вказана біткоін-адреса, яка нібито пов'язана з самим творцем біткоїна Сатоші Накамото. Це може бути як жарт, так і заглушка, замість якої в майбутньому можуть бути використані гаманці самих здирників.
Джерело: eset
AI
Користувачі ChatGPT помітили незвичну зміну в поведінці чат-бота: у звичайних розмовах він почав значно частіше використовувати ненормативну лексику. Причому іноді це відбувається навіть тоді, коли співрозмовник сам не вживає лайливих слів. Схоже, пояснення може бути пов'язане не з окремим «режимом лайки», а зі зміною підходу OpenAI до того, як модель підлаштовує стиль відповіді під контекст.
OpenAI представила ChatGPT for Teens — окремий режим роботи ChatGPT для користувачів віком від 13 до 17 років. Компанія робить акцент не лише на блокуванні небезпечного контенту, а й на тому, як саме штучний інтелект спілкується з підлітками, допомагає їм навчатися та вибудовує межі у тривалих розмовах.
Компанія Comu офіційно представила Action Pro — компактний ШІ-диктофон, який не просто записує та розшифровує розмови, а може перетворювати їх на презентації, електронні листи, документи, списки завдань і плани подальших дій. Головною особливістю новинки стала окрема кнопка для голосових команд штучному інтелекту.
