Компанія ESET сьогодні заявила про виявлення першого відомого вірусу-вимагача на основі ШІ. Він отримав назву PromptLock.
ESET заявила, що це шкідливе програмне забезпечення використовує модель великої мови відкритого типу, розроблену OpenAI, для створення скриптів, які можуть виконувати різноманітні функції в системах Windows, macOS та Linux, водночас заплутуючи захисні інструменти, демонструючи дещо іншу поведінку кожного разу, пише Tom’s Hardware.
Компанія ESET у своєму дописі на Mastodon про шкідливе програмне забезпечення повідомила, що PromptLock «використовує скрипти на Lua, згенеровані на основі жорстко закодованих промптів, для переліку локальних файлів, перевірки цільових файлів, викрадення вибраних даних і шифрування».
«Залежно від виявлених файлів користувача, шкідливе ПЗ може викрадати дані, шифрувати їх або, можливо, знищувати. Хоча функція знищення, схоже, ще не реалізована», — зазначено в дописі.
Хоча Lua може здатися дивним вибором для вірусу-вимагача, оскільки вона переважно відома завдяки використанню в розробці ігор на Roblox або плагінів для текстового редактора NeoVim, насправді це універсальна мова програмування. Вона має низку переваг, корисних для розробників шкідливого програмного забезпечення, включно з високою продуктивністю, підтримкою кросплатформності та простотою, що робить її зручною для «вайб-кодингу».
PromptLock «використовує локальну модель gpt-oss:20b від OpenAI через Ollama API для генерації шкідливих скриптів на Lua на ходу». Це допомагає йому уникнути виявлення.
Те, що модель працює локально, також унеможливлює для OpenAI звітність про діяльність розробників вірусу-вимагача. Якби вони були змушені щоразу звертатися до API на серверах компанії для генерації кожного скрипта, їхня схема була б викрита. Недоліки «вайб-кодингу» тут також не мають значення, оскільки скрипти виконуються на чужій системі.
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті.
Хочете повідомити важливу новину? Пишіть у Telegram-бот
Головні події та корисні посилання в нашому Telegram-каналі