Erster KI-gesteuerter Ransomware entdeckt – noch inaktiv
Die ESET-Forscher Anton Cherepanov und Peter Strycek haben den ersten bekannten KI-gesteuerten Ransomware namens PromptLock identifiziert. Das Tool basiert auf dem OpenAI‑Modell gpt‑oss‑20b und wurde in einer kontrollierten Testumgebung gefunden, ist jedoch noch nicht aktiv.
PromptLock nutzt das Sprachmodell, um sich an Verteidigungsmaßnahmen anzupassen und individuelle Verschlüsselungsmechanismen zu erzeugen. Damit demonstriert es, wie KI die Entwicklung von Malware beschleunigen und verfeinern kann.
Obwohl das Tool bislang keine realen Opfer hat, warnt die ESET‑Forschung vor einer möglichen Zunahme solcher Angriffe. Die Forscher arbeiten an Erkennungsmechanismen und teilen ihre Erkenntnisse mit der Sicherheitsgemeinschaft.
Der Einsatz von Open‑Source‑KI in Malware zeigt, dass Angreifer zunehmend generative Modelle nutzen, um ihre Angriffe zu optimieren. Sicherheitsfachleute sollten sich auf neue Bedrohungen vorbereiten und die Entwicklung von KI‑basierten Angriffen genau beobachten.