网络安全界近期揭示了全球首个AI驱动的勒索软件“PromptLock”,其利用开源大语言模型gpt-oss:20b,实现对Windows、Linux及macOS系统的跨平台攻击。该恶意软件能本地生成恶意代码,具备文件搜索、数据窃取甚至未来可能的加密能力,标志着人工智能技术在恶意软件应用上的新阶段。PromptLock的模块化设计和通过Ollama API远程调用模型的潜力,预示着未来智能威胁的隐蔽性和复杂性将大幅提升。尽管目前可能仍处于概念验证阶段,但其出现无疑为网络安全防御方敲响了警钟,亟需加速研发针对AI驱动型威胁的检测与应对机制,以全面审视并强化生成式AI背景下的网络防御策略,应对前所未有的安全挑战。