Chi siamo
Redazione
venerdì 5 Dicembre 2025
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Tecnologia

Nasce PromptLock, il malware che usa l’IA per reinventare i ransomware

Il nuovo malware sfrutta modelli linguistici avanzati per generare attacchi personalizzati e aggirare i sistemi di difesa tradizionali minacciando aziende e utenti

by Alessandro Bolzani
31 Agosto 2025
La scritta Ransomware su una tastiera

La scritta Ransomware su una tastiera | Envato Elements - Alanews.it

Roma, 31 agosto 2025 – Un nuovo capitolo nella guerra informatica si apre con la scoperta di PromptLock, il primo ransomware alimentato dall’intelligenza artificiale (IA). Il malware, individuato dai ricercatori di ESET, sfrutta modelli di linguaggio di grandi dimensioni (LLM) per generare in tempo reale codici malevoli unici per ogni infezione, rendendo così inefficaci le tradizionali tecniche di rilevamento.

Come funziona PromptLock: un ransomware AI-powered

PromptLock è un ransomware sviluppato in Golang che utilizza una tecnica di prompt injection su un modello IA locale, il gpt-oss:20b di OpenAI, eseguito tramite l’API open-source Ollama. Questa configurazione permette al malware di generare dinamicamente script Lua malevoli capaci di scansionare i file locali, esfiltrare dati sensibili verso server remoti e cifrare i dati con un algoritmo SPECK a 128 bit. Il malware è compatibile con i sistemi operativi Windows, macOS e Linux, aumentando così la sua portata potenziale.

Diversamente dai ransomware tradizionali, il codice di PromptLock non è statico ma cambia ad ogni esecuzione, sfruttando la natura imprevedibile dei modelli IA per eludere i sistemi di sicurezza basati su firme o pattern ricorrenti. Inoltre, la capacità di automatizzare la creazione di codice malevolo riduce i tempi di sviluppo dell’attacco, abbassando la soglia tecnica necessaria per gli hacker.

Stato attuale e implicazioni per la sicurezza informatica

Anche se PromptLock è attualmente un proof-of-concept, senza evidenze di un suo impiego in attacchi reali su larga scala, la sua scoperta rappresenta un segnale importante per il mondo della cybersecurity. Anton Cherepanov, senior malware researcher di ESET, ha sottolineato che gli aggressori non necessitano di installare l’intero modello AI nella rete bersaglio, ma possono sfruttare un tunnel verso un server esterno che esegue il modello, riducendo così l’impatto operativo dell’attacco.

Il malware, inoltre, è in grado di generare note di riscatto personalizzate e utilizzare indirizzi Bitcoin predefiniti, tra cui uno associato a Satoshi Nakamoto, il creatore di Bitcoin. Le aziende che integrano agenti IA nei loro sistemi sono quindi chiamate a prestare particolare attenzione, poiché questi strumenti, con permessi amministrativi elevati, possono essere manipolati tramite attacchi di prompt injection.

PromptLock segna una nuova era per i ransomware: più flessibili, adattabili e difficili da individuare, con un impatto potenzialmente devastante sulla sicurezza di dati e infrastrutture digitali.

Tags: Intelligenza artificiale

Related Posts

Antitrust contro Meta
Cronaca

Meta, indagine antitrust per integrazione dell’IA su WhatsApp

4 Dicembre 2025
Il logo di Perplexity sullo schermo di uno smartphone
Cronaca

Rti e Medusa fanno causa a Perplexity AI per presunta violazione del diritto d’autore

3 Dicembre 2025
ChatGPT
Tecnologia

IA, quali sono i modelli migliori che si possono usare nel 2025?

2 Dicembre 2025
Un primo piano di Mario Draghi
Economia

Draghi: “Europa a rischio stagnazione senza investimenti in IA e innovazione”

1 Dicembre 2025
IA
Tecnologia

L’intelligenza artificiale dà nuova vita alla nostalgia degli anni ’80 e ’90 sul web

29 Novembre 2025
L'uso di un software di intelligenza artificiale
Tecnologia

IA e occupazione: quali sono i lavori più a rischio?

28 Novembre 2025

Articoli recenti

  • Hamas, i vertici si preparano a vivere clandestinamente: ecco la circolare interna
  • Ucraina, dichiarazione congiunta Xi-Macron: “Sostegno a sforzi sul cessate il fuoco”
  • Roma, maxi blitz contro il clan Senese: 14 arresti
  • Oroscopo di Maga Ala: emozioni intense, chiarimenti profondi e incontri sorprendenti per Cancro e Bilancia
  • SS Lazio, “Oltre alla faccia ci mettiamo anche il cuore”: la protesta dei gruppi laziali

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.