科技媒体 BleepingComputer 近期曝光了一种名为 LameHug 的新型恶意软件,其利用了阿里开源的 Qwen2.5-Coder-32B-Instruct 大型语言模型,专门针对 Windows10 和 Windows11 设备进行数据窃取。这一恶意软件的出现,标志着 AI 技术被不法分子滥用的一个全新阶段,为网络安全领域带来了前所未有的挑战。

LameHug 的独特之处在于它采用了大型语言模型生成攻击指令,进而精准地搜刮受害者设备上的敏感数据。根据 CERT-UA(乌克兰国家网络安全事件响应团队)的报告,LameHug 是用 Python 编写的,并依赖于 Hugging Face API 与 Qwen LLM 进行交互。恶意软件通过特定的提示词,动态生成窃取数据的指令,使得攻击行为更加隐蔽和难以预测。

LameHug 主要通过恶意电子邮件进行传播,邮件内通常附有一个 ZIP 文件,其中包含 LameHug 的加载器。CERT-UA 已经识别出至少三种不同的变体,包括名为“Attachment.pif”、“AI_generator_uncensored_Canvas_PRO_v0..9.exe”和“image.py”的文件。在具体的攻击过程中,LameHug 会执行系统侦察和数据窃取命令,这些命令均是通过提示词动态生成的。

生成的命令主要用于收集系统信息并保存到一个文本文件(info.txt)中。随后,LameHug 会在关键的 Windows 目录(如文档、桌面和下载)中搜索敏感文件,并通过 SFTP 或 HTTP POST 请求将这些数据发送给攻击者。这种利用 AI 技术的恶意软件的出现,可能引发一种新的攻击模式,为网络安全带来了更大的挑战。

AI恶意软件LameHug现身窃取Windows数据插图

随着 LameHug 的广泛传播,安全专家提醒用户要提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防止此类恶意软件的侵害。对于广大用户而言,网络安全意识的提升显得尤为重要。

划重点:?️ LameHug 是首个公开记录的 AI 恶意软件,专门针对 Windows10 和 Windows11 设备。? 该恶意软件通过恶意电子邮件传播,包含多个变体,利用大型语言模型生成窃取指令。? 专家提醒用户提高网络安全意识,及时更新防病毒软件和系统补丁。

最新快讯

2026年01月13日

15:55
微新创想1月13日专电 近日,南京红山森林动物园内一只猴子的奇特行为意外引发了网络热议。有网友幸运地拍到了这样一幕:一只猴子全然闭上双眼,稳稳地端坐在竹筏之上,随着水流从容漂荡,其超然物外的神情仿佛道出了"悟性"二字的真谛。这一幕迅速在社交媒体上传播开来,网友们纷纷留言调侃:"这猴界修士定是得道高人,颇有齐天大圣孙悟空的风范。" 然而,这只闭目养神的猴子只是...
15:54
2026年1月13日,银联商务在美丽的海滨城市青岛正式推出了创新的离境退税“即买即退”POS服务。这项便捷的服务由银联商务携手中国银联与中国银行共同落地实施,并得到了国家税务总局青岛市税务局的权威指导与大力支持。这一举措为境外旅客在青岛的购物体验带来了革命性的提升,让他们在享受当地特色商品的同时,能够通过POS机轻松实现退税款实时到账,极大地简化了传统离境退...
15:54
2026年1月13日,百川智能在一场备受瞩目的媒体沟通会上正式发布了其新一代开源医疗大模型——Baichuan-M3,这一突破性成果标志着AI医疗技术迈入了全新的发展阶段。根据最新测试数据显示,Baichuan-M3在问诊能力、医疗幻觉控制以及权威的Healthbench系列评测中均取得了压倒性胜利,各项指标均位列第一,其综合表现不仅超越了GPT-5.2等业...
15:54
在即将到来的CES 2026展会上,备受瞩目的初创企业Shiftall将带来一款颠覆性的创新产品——Mutalk 2智能麦克风。这款麦克风以其别具一格的"鸭嘴兽"造型设计,为用户带来了前所未有的私密通话体验。其独特之处在于需要佩戴于口鼻部位,通过精密的橡胶密封圈实现与面部的完美贴合,既保证了佩戴的舒适性,又确保了声音传输的密闭性。 Mutalk 2采用先进的...
15:54
2026年1月12日,在甘肃酒泉卫星发射基地,一场具有里程碑意义的航天技术试验圆满成功。中山大学与中科宇航联手开展的可重复使用运载火箭关键技术飞行试验,标志着我国在航天领域又迈出了坚实一步。 此次试验的主角是“力鸿”一号遥一飞行器,它搭载着国产“慎思”二号D箭载计算机,以约120公里的高空为起点,完成了无动力返回的壮丽一幕。令人瞩目的是,该计算机成功执行...
15:54
2026年1月13日,江苏省正式发布《“人工智能+”行动方案》,为该省人工智能产业的未来发展擘画了宏伟蓝图。方案明确提出,将着力打造高质量数据集,通过构建标准化、规模化的数据资源体系,为人工智能算法的优化迭代提供坚实支撑。同时,方案强调推动语料库的开放共享与流通交易,打破数据壁垒,促进数据要素的自由流动,从而激发更广泛的应用创新活力。 方案创新性地提出探索适...
15:54
2026年1月13日,江苏省发布《“人工智能+”行动方案》。方案提出大力培育智能原生新业态,推动模型即服务、数据即服务等新模式发展,加快智能体开发平台、自动化标注工具等通用产品开发,完善智能机器人、智能穿戴、智能家居等产业链。鼓励信息技术企业向数智企业转型,培育独角兽企业。明确支持人工智能领域的“一人公司(OPC)”创新创业模式,推动个体开发者高效创业。
15:54
2026年1月13日,江苏省正式发布《“人工智能+”行动方案》,标志着该省在推动人工智能与生物医药深度融合方面迈出关键步伐。方案明确指出,将重点在药物靶标筛选、药物分子设计、医疗器械制造等前沿领域全面推广人工智能技术应用,通过构建智能化解决方案,助力生物医药产业实现跨越式发展。 方案特别强调,将着力建设“人工智能+”公共服务平台,该平台将整合顶尖科研资源,开...
15:54
2026年1月13日,一项具有里程碑意义的壮丽工程在福建海域成功落下帷幕——全球首台20兆瓦海上风电机组在此完成精密吊装作业。这一标志性事件由三峡集团主导建设,不仅标志着我国在20兆瓦级海上风电机组领域实现了零的突破,更开创了全球海上风电吊装的新纪元。 此次吊装任务的顺利完成,是我国在超大容量风电机组研发制造、海上施工技术等领域取得的关键性进展。作为海上...
15:54
2026年1月13日,人社部等五部门印发通知,规范网络平台招聘信息发布。通知要求,经营性人力资源服务机构及网络平台提供招聘服务,须依法取得人力资源服务许可证。网络平台需履行主体责任,加强用户账号注册管理,进行真实身份认证和资质核验,分类标注并公示认证信息。招聘信息应真实合法,严禁借招聘名义非法引流。平台应规范信息格式标准,强化对招聘类账号的动态监测,及时发...
15:54
2026年1月13日,运去哪海外仓正式通过eBay官方认证,成为eBay认证对接仓(eBay Certified Warehouse)。此次认证意味着运去哪美国仓在仓储管理、订单处理及物流履约等方面达到eBay平台高标准要求。该仓将为使用eBay平台的中国卖家提供更高效、稳定的履约服务,提升跨境出口效率。此举有助于增强运去哪在跨境电商物流领域的竞争力,并助...
15:54
1月13日,享誉全球的百年露营品牌Coleman科勒曼正式宣布全面进驻京东电商平台,开启品牌线上销售新篇章。作为户外露营领域的经典代表,Coleman此次战略布局京东平台,旨在为中国消费者带来更优质的购物体验和更丰富的露营产品选择。 此次入驻京东平台,Coleman将充分发挥其百年品牌优势,结合京东强大的物流体系和用户基础,为中国露营爱好者提供更便捷的购物渠...