شرکت امنیت سایبری ESET کشف باجافزار جدیدی با نام رمزی PromptLock را اعلام کرد که از هوش مصنوعی برای تولید اسکریپتهای مخرب استفاده میکند. این باجافزار که به زبان Golang نوشته شده، از مدل gpt-oss:20b شرکت OpenAI از طریق API محلی Ollama برای تولید اسکریپتهای Lua در زمان واقعی بهره میبرد و قابلیت کارکرد روی سیستمعاملهای ویندوز، لینوکس و macOS را دارد. بر اساس تحلیل ESET، این باجافزار از الگوریتم رمزنگاری SPECK 128-bit برای قفل کردن فایلها استفاده کرده و علاوه بر رمزنگاری، قابلیت سرقت اطلاعات و حتی نابودی دادهها را نیز دارد.
محققان این باجافزار را به عنوان یک نمونه اولیه (proof-of-concept) ارزیابی کردهاند نه یک بدافزار کاملاً عملیاتی. استفاده از اسکریپتهای تولید شده توسط هوش مصنوعی باعث تنوع در نشانههای سازش (IoCs) بین اجراهای مختلف شده که شناسایی و مقابله با آن را برای متخصصان امنیت دشوار میکند. این کشف همزمان با افزایش استفاده مجرمان سایبری از ابزارهای هوش مصنوعی برای توسعه بدافزار و حملات فیشینگ صورت گرفته است، به طوری که شرکت Anthropic نیز اعلام کرد حسابهای کاربری مرتبط با دو گروه تهدید را که از چتبات Claude برای سرقت اطلاعات و توسعه باجافزار استفاده میکردند، مسدود کرده است.
کلمات کلیدی : باجافزار, هوش مصنوعی, امنیت سایبری, ESET, PromptLock, رمزنگاری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.