Фахівці ESET Research Labs
Довідка
ESET — міжнародна компанія з кібербезпеки, заснована у 1992 році в Словаччині. Вона спеціалізується на розробці програмних рішень для захисту від вірусів, шпигунського ПЗ, фішингу та інших кіберзагроз. ESET Research Labs — це підрозділ компанії, який займається виявленням та аналізом нових видів шкідливого програмного забезпечення та розробкою технологій захисту від кіберзагроз.
виявили шкідливу програму, яка використовує штучний інтелект для своєї роботи. Це перший відомий вірус такого типу. Дослідники назвали його PromptLock.
Про це вони повідомили у соцмережі Х.
Для роботи вірус використовує одну з моделей компанії OpenAI з відкритим вихідним кодом — gpt-oss-20b
Довідка
gpt-oss-20b — це відкрита модель штучного інтелекту від OpenAI з 20 мільярдами параметрів. Вона призначена для роботи з текстом: генерує, аналізує та виконує завдання на основі запитів (промптів). Код і архітектура доступні публічно, тому розробники можуть використовувати її, модифікувати та інтегрувати у власні проєкти без обмежень.
Вірус містить незмінніпромпти
Довідка
Інструкції, команди або текстові запити, які користувач надсилає моделі штучного інтелекту, щоб отримати відповідь або виконати певну дію.
які він надсилає локальній ШІ-моделі. У відповідь та в режимі реального часу генеруєскрипти
Довідка
Невеликі програми або фрагменти коду, які автоматично виконують певні дії на комп’ютері чи в додатку без потреби щоразу писати повноцінну програму.
що сканують файлову систему зараженого пристрою, відбирають потрібні дані, а потім викрадають або шифрують їх.
В ESET зазначають, що скрипти, які застосовує PromptLock, не потребують адаптації під операційну систему та однаково працюють у Windows, Linux і macOS.
Фахівці підкреслюють, що наразі PromptLock більше схожий на прототип вірусу. Це видно з простого шифрування файлів і того, що частина функцій програми, як-от видалення даних, ще не працює. Крім того, ESET не виявила ознак масового поширення вірусу.
Експерти повідомили, що в одному з промптів використовують адресу біткоїн-гаманця, який може бути пов’язаний із Сатосі Накамото — псевдонімом творця біткоїна, чию особу досі не розкрили. Журналісти припускають, що це заглушка — тимчасовий елемент, який згодом замінять на постійний.
Рекомендовані коментарі
Для публікації повідомлень створіть обліковий запис або авторизуйтесь