باج‌افزار PromptLocker مبتنی بر هوش مصنوعی تنها یک پروژه تحقیقاتی دانشگاه NYU است

ESET ابتدا از کشف باج‌افزار هوش مصنوعی PromptLocker خبر داد، اما بعداً مشخص شد که این یک پروژه تحقیقاتی از دانشگاه نیویورک (NYU) به نام “Ransomware 3.0” است. این بدافزار شبیه‌سازی شده، تمام مراحل یک حمله باج‌افزاری، از شناسایی سیستم‌ها تا رمزگذاری داده‌ها و تولید یادداشت‌های باج‌خواهی را با موفقیت انجام می‌دهد.

نکته نگران‌کننده این تحقیق، مقرون به صرفه بودن چشمگیر این نوع حملات است. محققان نشان دادند که یک حمله کامل با استفاده از APIهای تجاری هوش مصنوعی حدود ۰.۷۰ دلار هزینه دارد و با مدل‌های منبع باز، این هزینه به صفر می‌رسد. این امر می‌تواند عملیات باج‌افزاری را برای مهاجمان بسیار آسان‌تر و سودآورتر کند و پیامدهای اقتصادی جدی برای امنیت سایبری داشته باشد.

این پروژه فعلاً یک اثبات مفهوم دانشگاهی است و نه یک تهدید فعال. با این حال، این تحقیق پتانسیل هوش مصنوعی در هک را نشان داده و هشداری جدی برای آینده امنیت سایبری است.

اولین باج‌افزار مبتنی بر هوش مصنوعی کشف شد

ESET از کشف «پرامپت‌لاک»، اولین باج‌افزار مبتنی بر هوش مصنوعی، خبر داده است. این بدافزار از یک مدل زبان بزرگ (LLM) اوپن‌اِی‌آی به صورت محلی و از طریق API Ollama برای تولید اسکریپت‌های مخرب Lua استفاده می‌کند. این اسکریپت‌ها قادر به شمارش فایل‌ها، بازرسی، استخراج داده‌ها و رمزگذاری در سیستم‌های ویندوز، macOS و لینوکس هستند. قابلیت تخریب داده‌ها هنوز پیاده‌سازی نشده است.

ویژگی کلیدی پرامپت‌لاک، فرار از شناسایی است. LLM‌ها رفتارهای متفاوتی تولید می‌کنند که تشخیص الگوهای ثابت را برای ابزارهای دفاعی دشوار می‌سازد. اجرای مدل هوش مصنوعی به صورت محلی نیز به این بدافزار کمک می‌کند تا از ردیابی API و شناسایی جلوگیری کند. این کشف، تکامل تهدیدات سایبری با هوش مصنوعی را نشان داده و چالش‌های جدیدی برای امنیت سایبری ایجاد می‌کند.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!