ESET از ظهور نسل تازه باجافزارهای خودتولید با پشتیبانی مدلهای زبان خبر داد
PromptLock؛ باجافزاری که خودش کُد مینویسد
شرکت امنیتی ESET، نخستین باجافزار شناختهشده مجهز به مدل زبان محلی را شناسایی کرده است. این بدافزار، که PromptLock نام دارد، با استفاده از مدل متنباز gpt-oss:20b بدون نیاز به اتصال اینترنت، کد مخرب اختصاصی را در لحظه تولید و روی هر سه پلتفرم ویندوز، مک و لینوکس اجرا میکند.
ماهیت داینامیک PromptLock به آن اجازه میدهد رفتار خود را در هر اجرا تغییر دهد، به طوری که حتی اگر نمونهای از آن شناسایی و تحلیل شود، نسخه بعدی با ساختار متفاوتی اجرا خواهد شد. این خصیصه، فناوریهای تشخیص مبتنی بر امضا را بیاثر کرده و کار را برای تیمهای واکنش سریع و ضدبدافزار بسیار دشوار میسازد.
به گفته ESET، این اولین نمونه مستند از باجافزاری است که از مدل زبانی بزرگ به عنوان «موتور تولید بدافزار» درون دستگاه استفاده میکند و نیاز به ارتباط با زیرساخت خارجی را از بین میبرد — عاملی که تا امروز، نقطه ضعف کلیدی بیشتر حملات باجافزاری بود. این تحول میتواند آغازی برای موج تازهای از تهدیدات مستقل و غیرقابلردگیری باشد که مرز بین بدافزار و هوش مصنوعی مولد را از بین میبرد.
نقلقولها
«اینکه یک باجافزار بتواند هر بار کد جدید بنویسد، به معنای این است که امضای دیجیتال برای شناسایی آن دیگر معنایی ندارد.» — پژوهشگر ارشد ESET
«PromptLock به شکلی عمل میکند که گویی نویسندهاش را با خود به سیستم قربانی آوردهاید.» — تحلیلگر امنیت سایبری مستقل






