Chi siamo
Redazione
lunedì 19 Gennaio 2026
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Tecnologia

Nasce PromptLock, il malware che usa l’IA per reinventare i ransomware

Il nuovo malware sfrutta modelli linguistici avanzati per generare attacchi personalizzati e aggirare i sistemi di difesa tradizionali minacciando aziende e utenti

by Alessandro Bolzani
31 Agosto 2025
La scritta Ransomware su una tastiera

La scritta Ransomware su una tastiera | Envato Elements - Alanews.it

Roma, 31 agosto 2025 – Un nuovo capitolo nella guerra informatica si apre con la scoperta di PromptLock, il primo ransomware alimentato dall’intelligenza artificiale (IA). Il malware, individuato dai ricercatori di ESET, sfrutta modelli di linguaggio di grandi dimensioni (LLM) per generare in tempo reale codici malevoli unici per ogni infezione, rendendo così inefficaci le tradizionali tecniche di rilevamento.

Come funziona PromptLock: un ransomware AI-powered

PromptLock è un ransomware sviluppato in Golang che utilizza una tecnica di prompt injection su un modello IA locale, il gpt-oss:20b di OpenAI, eseguito tramite l’API open-source Ollama. Questa configurazione permette al malware di generare dinamicamente script Lua malevoli capaci di scansionare i file locali, esfiltrare dati sensibili verso server remoti e cifrare i dati con un algoritmo SPECK a 128 bit. Il malware è compatibile con i sistemi operativi Windows, macOS e Linux, aumentando così la sua portata potenziale.

Diversamente dai ransomware tradizionali, il codice di PromptLock non è statico ma cambia ad ogni esecuzione, sfruttando la natura imprevedibile dei modelli IA per eludere i sistemi di sicurezza basati su firme o pattern ricorrenti. Inoltre, la capacità di automatizzare la creazione di codice malevolo riduce i tempi di sviluppo dell’attacco, abbassando la soglia tecnica necessaria per gli hacker.

Stato attuale e implicazioni per la sicurezza informatica

Anche se PromptLock è attualmente un proof-of-concept, senza evidenze di un suo impiego in attacchi reali su larga scala, la sua scoperta rappresenta un segnale importante per il mondo della cybersecurity. Anton Cherepanov, senior malware researcher di ESET, ha sottolineato che gli aggressori non necessitano di installare l’intero modello AI nella rete bersaglio, ma possono sfruttare un tunnel verso un server esterno che esegue il modello, riducendo così l’impatto operativo dell’attacco.

Il malware, inoltre, è in grado di generare note di riscatto personalizzate e utilizzare indirizzi Bitcoin predefiniti, tra cui uno associato a Satoshi Nakamoto, il creatore di Bitcoin. Le aziende che integrano agenti IA nei loro sistemi sono quindi chiamate a prestare particolare attenzione, poiché questi strumenti, con permessi amministrativi elevati, possono essere manipolati tramite attacchi di prompt injection.

PromptLock segna una nuova era per i ransomware: più flessibili, adattabili e difficili da individuare, con un impatto potenzialmente devastante sulla sicurezza di dati e infrastrutture digitali.

Tags: Intelligenza artificiale

Related Posts

ChatGPT
Tecnologia

Le otto applicazioni di ChatGPT da conoscere: strumenti e usi innovativi dell’intelligenza artificiale

17 Gennaio 2026
Degli agenti dell'ICE
Tecnologia

Errore IA in Ice: agenti inviati in servizio senza il previsto addestramento completo

16 Gennaio 2026
Donald Trump
Esteri

Trump accusa: “Ereditato un disastro, ma ora i prezzi calano e agisco contro la corruzione”

16 Gennaio 2026
Via libera dal Consiglio Ue alle gigafactory IA
Tecnologia

Via libera dal Consiglio Ue alle gigafactory IA: cosa aspettarsi

16 Gennaio 2026
La città di Milano
Tecnologia

Come l’IA cambia la mappa urbana modificando mobilità, struttura e dinamiche

15 Gennaio 2026
Tra i partecipanti al matrimonio di Jeff Bezos c'è anche Bill Gates
Tecnologia

Bill Gates avverte: “L’intelligenza artificiale può creare armi bioterroristiche”

13 Gennaio 2026

Articoli recenti

  • Ravanelli: “La Juve ha basi solide. Serve cinismo per tornare a vincere”
  • Ravanelli sulla Juventus: “Basi solide, ma serve cinismo per tornare a vincere”
  • Champions League, Inter-Arsenal, la conferenza stampa integrale di Chivu e Akanji
  • Champions, Inter-Arsenal: Chivu avverte “Vietato sottovalutare l’Arsenal, vietati cali di concentrazione”
  • Pessotto: “La Juventus non molla mai. Vialli esempio di perfezione e ambizione”

© 2026 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
  • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2026 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.