В августе 2025 года команда исследователей ESET сообщила о создании PromptLock — первого шифровальщика, применяющего генеративный искусственный интеллект для генерации полиморфного кода. Этот вредоносный софт, написанный на языке Go, может заражать устройства с операционными системами Windows, Linux и macOS. Хотя PromptLock пока лишь прототип, его существование подчеркивает потенциал ИИ в изменении киберугроз и делает традиционные методы защиты менее эффективными.
Основной особенностью вируса является использование открытой LLM-модели GPT-OSS:20b, интегрированной через Ollama API на удаленном сервере, что исключает необходимость загрузки модели на зараженное устройство. После компрометации системы, PromptLock генерирует уникальные Lua-скрипты для шифрования данных с помощью быстрого алгоритма SPECK-128, разработанного АНБ. В вирусе зашит Bitcoin-адрес, связанный с Сатоши Накамото, вероятно, в качестве отвлекающего маневра.
Специалисты рекомендуют сосредоточиться на поведенческом анализе и внедрять EDR-системы, а также следить за сетевыми соединениями и поддерживать офлайн-бэкапы.