news 2026/4/16 19:39:21

ESET警告:AI驱动的恶意软件攻击威胁全球网络安全

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ESET警告:AI驱动的恶意软件攻击威胁全球网络安全

网络安全格局迎来关键转折

随着人工智能从理论威胁转变为实战工具,网络安全格局已到达关键转折点。ESET在《2025年下半年威胁报告》中指出,攻击者的运作模式正发生令人不安的转变——AI驱动的恶意软件已从潜在威胁演变为针对全球系统的现实攻击。

AI驱动威胁改变攻击范式

AI驱动威胁的出现标志着攻击复杂度的根本性变革。攻击者现在利用机器学习模型编写能自适应受害者环境的恶意代码,使传统防御机制逐渐失效。这代表着高级恶意软件开发与人工智能能力的首次融合。

ESET分析师发现了首个已知的AI驱动勒索软件PromptLock(2025年下半年检出)。该恶意软件采用独特的双组件架构:

  • 静态主模块(Go语言编写)直接与运行AI模型的服务器通信,内含硬编码提示词
  • 这些提示词指导AI动态生成Lua脚本,在受感染系统上执行(无需开发者预写)

自适应攻击能力

PromptLock的技术先进性体现在其自适应能力上:

  • 不同于遵循固定模式的传统勒索软件,它能通过AI模型生成独特脚本
  • 自主执行文件系统枚举、数据检查、外泄和加密操作
  • 根据扫描结果自主决定数据外泄、文件加密或信息销毁策略

为确保攻击有效性,该软件建立了反馈验证机制:

  1. 执行Lua脚本时捕获运行日志
  2. 将日志回传AI模型评估
  3. 若代码执行失败,模型根据反馈修正脚本
  4. 重新执行修正后的版本

这种迭代过程确保了语言模型非确定性输出下的攻击可靠性。

威胁生态持续扩张

ESET还发现了其他AI驱动威胁:

  • PromptFlux:诱导Gemini AI模型重写投放器源代码以实现持久化
  • PromptSteal:自动生成Windows命令窃取受害者设备敏感文档

与此同时,勒索软件即服务(RaaS)市场呈现爆发式增长:

  • 2025年专用泄露站点公布的受害者数量已超过2024年总和
  • 预计年增长率达40%
  • Qilin和Akira成为主流勒索软件
  • 新兴组织Warlock采用规避终端检测工具的高级技术

AI驱动攻击与繁荣的勒索软件经济双重夹击,使全球机构面临严峻安全挑战。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 10:54:20

Kafka 反向代理与负载均衡实践:基于 Nginx 的实现方案

一、为什么需要 Nginx 代理 Kafka? 在生产环境中,Kafka 集群通常部署在内网,客户端无法直接访问;同时,Kafka 默认的连接机制是 客户端直连各个 broker,在跨网络访问、统一出口、安全隔离等场景下会比较复杂。 通过 Nginx TCP 反向代理,可以实现: 统一入口:只暴露一个…

作者头像 李华
网站建设 2026/4/16 15:21:22

B23Downloader终极教程:轻松下载B站视频的完整指南

想要快速获取B站资源吗?B23Downloader这款获取工具能帮你轻松搞定视频、直播和漫画的批量处理。本教程将带你从零开始,掌握这款强大的资源获取利器,让你从此告别观看限制! 【免费下载链接】B23Downloader (已长久停更&…

作者头像 李华
网站建设 2026/4/13 10:33:14

机器人多源感知融合技术实战指南:从入门到精通

机器人多源感知融合技术实战指南:从入门到精通 【免费下载链接】awesome-robotics A list of awesome Robotics resources 项目地址: https://gitcode.com/gh_mirrors/aw/awesome-robotics 在现代智能机器人技术领域,多源感知融合技术正成为推动机…

作者头像 李华
网站建设 2026/4/13 6:00:52

使用TouchGFX打造高端智能门锁交互界面项目应用

用TouchGFX让智能门锁“活”起来:从冰冷硬件到丝滑交互的实战之路你有没有过这样的经历?站在家门口,掏出钥匙却发现锁孔生锈;或者输入密码时,屏幕卡顿半秒——那一瞬间的迟疑,仿佛在质疑:“这真…

作者头像 李华
网站建设 2026/4/8 23:17:10

PyTorch安装教程GPU版Miniconda精简安装方案

基于Miniconda的轻量级GPU加速深度学习环境构建实践 在当今AI研发节奏日益加快的背景下,一个常见的痛点浮出水面:为什么我们花在配置环境上的时间,常常比写模型代码还长?尤其是当团队里有人用CUDA 11.8、有人卡在11.7,…

作者头像 李华
网站建设 2026/4/17 17:31:23

从零开始,亲手开发你的第一个AI大模型!(二)MCP实战

本系列文章分为三篇,前两篇为基础知识,将分别介绍什么是ADK,Agent,MCP。 在 GPT-4、Claude、Gemini 和 Llama3 等大型语言模型(LLM)不断演进的今天,我们迫切需要一种标准化方式,将它…

作者头像 李华