Рубріки: Новини

Виявлено першу програму-вимагач на базі штучного інтелекту

Дмитро Сімагін

Дослідники шкідливого програмного забезпечення з компанії ESET Антон Черепанов і Пітер Стричек виявили «перший відомий вірус-вимагач на базі штучного інтелекту», який вони назвали PromptLock. На щастя, це шкідливе програмне забезпечення, схоже, ще не повністю функціональне, пише The Register.

«Хоча численні показники свідчать про те, що зразок є скоріше прототипом або незавершеною розробкою, ніж шкідливим ПЗ з повноцінним функціоналом, розгорнутим у реальних умовах, ми вважаємо своїм обов’язком інформувати спільноту кібербезпеки про ці події», — написали Черепанов і Стричек.

PromptLock використовує LLM-модель gpt-oss-20b від Open AI, яка є однією з двох безкоштовних моделей відкритого типу, випущених цією компанією на початку серпня. Вірус працює локально на зараженому пристрої незалежно від типу операційної системи (Windows, Linux чи macOS) через API Ollama та генерує шкідливі Lua-скрипти у реальному часі, що, ймовірно, ускладнює виявлення.

«PromptLock використовує скрипти Lua, згенеровані з жорстко запрограмованих запитів, для обчислення локальної файлової системи, перевірки цільових файлів, вилучення вибраних даних та шифрування», — пояснили дослідники.

Після цього шкідливе програмне забезпечення вирішує, які файли шукати, копіювати, шифрувати або навіть знищувати, залежно від типу файлу та його вмісту. Але, за словами експертів, «функція знищення, схоже, ще не реалізована».

Для шифрування файлів PromptLock використовує 128-бітний алгоритм SPECK, а сама програма-вимагач написана на мові Go. 

Останні статті

Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах

Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…

10.03.2026

Meta купує Moltbook: соціальну мережу для агентів та ботів

IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…

10.03.2026

Китайський агент штучного інтелекту почав таємно майнити криптовалюту

Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…

10.03.2026

Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років

Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…

10.03.2026

Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів

Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…

10.03.2026

Anthropic презентує новий інструмент перевірки пул-реквестів Code Review

Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…

10.03.2026