news 2026/6/13 13:10:03

ESET警告:AI驱动的恶意软件攻击威胁全球网络安全

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ESET警告:AI驱动的恶意软件攻击威胁全球网络安全

网络安全格局迎来关键转折

随着人工智能从理论威胁转变为实战工具,网络安全格局已到达关键转折点。ESET在《2025年下半年威胁报告》中指出,攻击者的运作模式正发生令人不安的转变——AI驱动的恶意软件已从潜在威胁演变为针对全球系统的现实攻击。

AI驱动威胁改变攻击范式

AI驱动威胁的出现标志着攻击复杂度的根本性变革。攻击者现在利用机器学习模型编写能自适应受害者环境的恶意代码,使传统防御机制逐渐失效。这代表着高级恶意软件开发与人工智能能力的首次融合。

ESET分析师发现了首个已知的AI驱动勒索软件PromptLock(2025年下半年检出)。该恶意软件采用独特的双组件架构:

  • 静态主模块(Go语言编写)直接与运行AI模型的服务器通信,内含硬编码提示词
  • 这些提示词指导AI动态生成Lua脚本,在受感染系统上执行(无需开发者预写)

自适应攻击能力

PromptLock的技术先进性体现在其自适应能力上:

  • 不同于遵循固定模式的传统勒索软件,它能通过AI模型生成独特脚本
  • 自主执行文件系统枚举、数据检查、外泄和加密操作
  • 根据扫描结果自主决定数据外泄、文件加密或信息销毁策略

为确保攻击有效性,该软件建立了反馈验证机制:

  1. 执行Lua脚本时捕获运行日志
  2. 将日志回传AI模型评估
  3. 若代码执行失败,模型根据反馈修正脚本
  4. 重新执行修正后的版本

这种迭代过程确保了语言模型非确定性输出下的攻击可靠性。

威胁生态持续扩张

ESET还发现了其他AI驱动威胁:

  • PromptFlux:诱导Gemini AI模型重写投放器源代码以实现持久化
  • PromptSteal:自动生成Windows命令窃取受害者设备敏感文档

与此同时,勒索软件即服务(RaaS)市场呈现爆发式增长:

  • 2025年专用泄露站点公布的受害者数量已超过2024年总和
  • 预计年增长率达40%
  • Qilin和Akira成为主流勒索软件
  • 新兴组织Warlock采用规避终端检测工具的高级技术

AI驱动攻击与繁荣的勒索软件经济双重夹击,使全球机构面临严峻安全挑战。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 2:59:52

Redpill Recovery:群晖引导工具的终极解决方案与专业部署指南

Redpill Recovery:群晖引导工具的终极解决方案与专业部署指南 【免费下载链接】rr Redpill Recovery (arpl-i18n) 项目地址: https://gitcode.com/gh_mirrors/rr2/rr 还在为群晖系统引导失败而烦恼吗?每次系统更新都提心吊胆,担心引导…

作者头像 李华
网站建设 2026/5/30 9:35:56

MySQL 索引失效全攻略:从 8 大经典原因到生产级优化实践

MySQL 索引不生效(也称为“索引失效”)是数据库开发和优化中最常见的问题之一。 它会导致查询性能急剧下降,甚至可能从毫秒级骤降到秒级。 本文将从索引工作原理出发,深入剖析 8 大经典原因 和 6 个进阶陷阱,并给出生产级的优化建议。 一、核心概念回顾:索引是如何工作的…

作者头像 李华
网站建设 2026/5/30 9:30:39

打造景区独立私域利器,深度解析智慧旅游小程序源码的核心竞争力

温馨提示:文末有资源获取方式在流量成本日益高昂的今天,构建属于自己的私域流量池,实现游客的自主触达、精细运营与价值深耕,已成为景区可持续发展的核心战略。一套功能强大的智慧旅游小程序多商户系统,正是构建这一私…

作者头像 李华
网站建设 2026/6/11 19:28:27

全域旅游流量,一站整合式小程序源码,让每位游客都成为增长点

温馨提示:文末有资源获取方式游客的需求贯穿“吃、住、行、游、购、娱”各个环节。景区传统的单一门票经济模式已难以为继,能否有效整合周边资源、延长游客消费链条、最大化每位游客的终身价值,决定了景区的盈利能力。一款具备多商户整合能力…

作者头像 李华
网站建设 2026/6/10 23:55:09

3步搭建frp监控大屏:从零掌握内网穿透健康状态

3步搭建frp监控大屏:从零掌握内网穿透健康状态 【免费下载链接】frp frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议,且支持 P2P 通信。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转…

作者头像 李华
网站建设 2026/6/12 17:53:22

HP7730打印机固件降级完整指南:告别耗材限制

HP7730打印机固件降级完整指南:告别耗材限制 【免费下载链接】HP7730固件降级教程及资源下载 HP7730 固件降级教程及资源下载本仓库提供了一个资源文件,用于解决HP7730打印机无法识别兼容耗材的问题 项目地址: https://gitcode.com/open-source-toolki…

作者头像 李华