Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AI e ransomware si uniscono in un nuovo malware
Business
Immagine di Il coding è morto. Le software house anche? Il coding è morto. Le software house anche?...
Immagine di OpenAI: Altman denuncia il fenomeno dell'AI washing OpenAI: Altman denuncia il fenomeno dell'AI washing...

AI e ransomware si uniscono in un nuovo malware

Un'applicazione pratica emerge per il modello gpt-oss-20b di OpenAI, aprendo nuove possibilità nell'ambito dell'intelligenza artificiale open source.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 28/08/2025 alle 10:29
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Due ricercatori di ESET, Anton Cherepanov e Peter Strycek, hanno identificato quello che definiscono il primo ransomware basato su AI, battezzato PromptLock. Sebbene il campione analizzato sembri essere ancora in fase di sviluppo piuttosto che un'arma cyber completamente operativa, la scoperta rappresenta un campanello d'allarme per l'intera comunità della sicurezza informatica.

La particolarità di PromptLock risiede nella sua capacità di sfruttare il modello gpt-oss-20b di OpenAI, uno dei due modelli gratuiti rilasciati dall'azienda nelle scorse settimane. Il malware opera direttamente sul dispositivo infetto attraverso l'API Ollama, generando script Lua malevoli in tempo reale con l'obiettivo di rendere più complessa la sua individuazione da parte dei sistemi di sicurezza.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Gli script generati dall'intelligenza artificiale sono progettati per funzionare su sistemi Windows, Linux e macOS, dimostrando una versatilità cross-platform che rappresenta una novità nel panorama dei ransomware tradizionali. Il malware è in grado di esplorare il filesystem locale, analizzare i file target, estrarre dati selezionati e procedere con la cifratura.

Decisioni algoritmiche per massimizzare il danno

PromptLock introduce un elemento di intelligenza decisionale nel processo di attacco: determina autonomamente quali file cercare, copiare, cifrare o persino distruggere in base al tipo e al contenuto. Tuttavia, secondo i ricercatori ESET, la funzionalità di distruzione non risulta ancora implementata, suggerendo che si tratti effettivamente di una versione prototipale.

Per la cifratura dei file, il malware utilizza l'algoritmo SPECK a 128 bit, mentre l'intera architettura è sviluppata nel linguaggio di programmazione Go. Il team di ricerca ha individuato varianti sia per Windows che per Linux caricate su VirusTotal, confermando l'approccio multi-piattaforma del malware.

L'AI trasforma i criminali informatici in programmatori più efficienti

Nonostante l'assenza di infezioni documentate in ambiente reale, PromptLock rappresenta una dimostrazione pratica di come l'intelligenza artificiale stia semplificando le catene di attacco per i cybercriminali. La capacità di generare codice malevolo dinamicamente potrebbe presto rendere obsolete molte delle attuali strategie di difesa basate sul riconoscimento di pattern fissi.

La scoperta dovrebbe servire come monito per i professionisti della sicurezza informatica, che si trovano ora di fronte alla necessità di sviluppare contromisure specifiche per questa nuova generazione di malware intelligenti. L'integrazione dell'AI nelle strategie offensive rappresenta un salto qualitativo che potrebbe ridefinire completamente il panorama delle minacce digitali nei prossimi anni.

I ricercatori hanno sottolineato l'importanza di condividere queste informazioni con la comunità cybersecurity, anche se il campione analizzato appare ancora in fase sperimentale. La trasparenza su questi sviluppi tecnologici risulta fondamentale per preparare difese adeguate contro quello che potrebbe presto diventare un nuovo standard negli attacchi ransomware.

Fonte dell'articolo: go.theregister.com

Le notizie più lette

#1
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#2
AMD Ryzen 10000, sette configurazioni per accontentare tutti
8

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

#3
OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

#4
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

#5
Sony chiude Bluepoint Games, fine per lo studio dei remake PlayStation
1

Videogioco

Sony chiude Bluepoint Games, fine per lo studio dei remake PlayStation

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

Di Antonello Buzzi
Il coding è morto. Le software house anche?

Business

Il coding è morto. Le software house anche?

Di Roberto Buonanno
C'è una nuova eSIM internazionale, fatta da un'azienda italiana

Business

C'è una nuova eSIM internazionale, fatta da un'azienda italiana

Di Valerio Porcu
5G e fibra, autorizzazioni ancora troppo lente
2

Business

5G e fibra, autorizzazioni ancora troppo lente

Di Antonello Buzzi
L'IA non esiste senza esseri umani

Business

L'IA non esiste senza esseri umani

Di Pasquale Viscanti e Giacinto Fiore
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.