科技媒体 BleepingComputer 近期曝光了一种名为 LameHug 的新型恶意软件,其利用了阿里开源的 Qwen2.5-Coder-32B-Instruct 大型语言模型,专门针对 Windows10 和 Windows11 设备进行数据窃取。这一恶意软件的出现,标志着 AI 技术被不法分子滥用的一个全新阶段,为网络安全领域带来了前所未有的挑战。

LameHug 的独特之处在于它采用了大型语言模型生成攻击指令,进而精准地搜刮受害者设备上的敏感数据。根据 CERT-UA(乌克兰国家网络安全事件响应团队)的报告,LameHug 是用 Python 编写的,并依赖于 Hugging Face API 与 Qwen LLM 进行交互。恶意软件通过特定的提示词,动态生成窃取数据的指令,使得攻击行为更加隐蔽和难以预测。

LameHug 主要通过恶意电子邮件进行传播,邮件内通常附有一个 ZIP 文件,其中包含 LameHug 的加载器。CERT-UA 已经识别出至少三种不同的变体,包括名为“Attachment.pif”、“AI_generator_uncensored_Canvas_PRO_v0..9.exe”和“image.py”的文件。在具体的攻击过程中,LameHug 会执行系统侦察和数据窃取命令,这些命令均是通过提示词动态生成的。

生成的命令主要用于收集系统信息并保存到一个文本文件(info.txt)中。随后,LameHug 会在关键的 Windows 目录(如文档、桌面和下载)中搜索敏感文件,并通过 SFTP 或 HTTP POST 请求将这些数据发送给攻击者。这种利用 AI 技术的恶意软件的出现,可能引发一种新的攻击模式,为网络安全带来了更大的挑战。

AI恶意软件LameHug现身窃取Windows数据插图

随着 LameHug 的广泛传播,安全专家提醒用户要提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防止此类恶意软件的侵害。对于广大用户而言,网络安全意识的提升显得尤为重要。

划重点:?️ LameHug 是首个公开记录的 AI 恶意软件,专门针对 Windows10 和 Windows11 设备。? 该恶意软件通过恶意电子邮件传播,包含多个变体,利用大型语言模型生成窃取指令。? 专家提醒用户提高网络安全意识,及时更新防病毒软件和系统补丁。

最新快讯

2025年10月02日

06:21
2025年10月2日,科技巨头苹果公司对旗下Vision Pro头戴设备部门实施了一项重大组织调整,宣布进行大规模裁员。此次人事变动主要涉及多名核心工程师与关键项目团队成员,苹果方面表示此举旨在进一步优化内部资源配置,提升运营效率。根据最新披露的战略规划,苹果将把注意力更多地放在开发类似Meta Ray-Ban Stories的轻量化AI眼镜产品上,目标市场...
04:49
2025年10月2日,《福布斯》杂志发布最新财富榜单,特斯拉CEO埃隆·马斯克的个人资产首次突破5000亿美元大关,这一历史性成就使他成为人类历史上第一位跻身这一财富门槛的个体。这一惊人的财富增长主要源于其持有的特斯拉股份以及多家关联企业股份的持续飙升。尽管面临诸多挑战,马斯克依然稳坐全球富豪榜榜首,其财富规模不仅刷新了个人纪录,更在全球范围内引发了广泛关注...
03:43
2025年10月2日,谷歌云计算部门迎来了一次重大的人事调整,宣布裁减超过100个设计相关职位。根据内部文件披露的信息,此次被解雇的员工主要集中在“定量用户体验研究”和“平台服务体验”两大核心团队,同时部分相邻团队也受到波及。值得注意的是,这些被裁岗位的核心职责是通过数据分析、用户调查等科学方法深入研究用户行为,并以此为基础为产品设计提供决策支持。此次裁员行...
02:42
2025年10月2日,人工智能领域迎来重要里程碑——Anthropic正式宣布将旗下强大的大模型Claude无缝集成至Slack工作平台。这一创新功能使企业团队能够在熟悉的Slack环境中直接与Claude进行实时互动,通过简单的消息指令即可触发AI辅助,从而显著提升跨部门协作效率。Anthropic此次战略布局的核心目标,是为现代企业打造更加智能化的工作流...
01:39
2025年10月2日,一则重磅市场消息引发广泛关注:全球工业自动化与数字化领域的领军企业西门子,正积极酝酿剥离其旗下医疗业务巨头——西门子医疗(Siemens Healthineers)的部分股权。这一战略调整的核心目标,在于进一步优化集团整体业务结构,将资源与精力更精准地聚焦于工业自动化、数字化等核心优势领域,从而提升集团整体竞争力与市场价值。 据悉,西门...
01:39
2025年10月2日,丰田汽车公司正式宣布在美国市场启动一项大规模召回行动,涉及约39.4万辆Tundra、Tundra混合动力版以及Sequoia车型。此次召回范围涵盖2022年至2025年款的部分车辆,核心问题指向燃油系统部件的潜在制造缺陷。据丰田官方说明,该缺陷可能导致发动机意外熄火,存在一定的安全隐患。 此次召回事件迅速引发广泛关注,原因在于受影响车...
01:06
2025年10月2日,美国纽约市交通管理局正式宣布,将谷歌母公司Alphabet旗下自动驾驶巨头Waymo的测试运营许可期限延长至2025年12月31日。这一重要决策不仅为Waymo在纽约市的无人驾驶测试项目提供了持续的法律保障,更彰显了当地监管机构对Waymo自动驾驶技术安全性和运营能力的充分信任与高度认可。根据官方公告,此次许可延期意味着Waymo可以继...
01:06
Apple Music重磅推出全新限时优惠活动“wave 4”,为符合条件的iOS用户带来专属福利。活动面向两类用户群体:一是近期首次使用iPhone的新用户,二是已中断订阅超过90天的沉默用户。只需在指定市场使用合格设备完成兑换,即可免费领取长达3个月的Apple Music个人会员资格。 此次优惠活动具有明确的参与条件,用户需通过iPhone设备进行兑换...
00:33
2025年10月1日,国际知名投资银行汇丰银行正式发布研究报告,将运动巨头耐克公司的股票目标价从88美元上调至90美元,涨幅达2.27%。这一调整不仅彰显了汇丰对耐克未来市场表现的坚定信心,更预示着其看好品牌长期增长潜力。据汇丰分析师透露,此次目标价上调主要基于耐克在运动消费品领域的持续创新能力和强大的全球品牌影响力。近年来,耐克凭借其在产品研发、营销策略及...
00:33
微软今日正式发布Xbox Game Pass服务的重大升级计划,全新推出Essential、Premium和Ultimate三档会员方案,为玩家带来更丰富的游戏选择和更灵活的订阅体验。这一系列改革旨在满足不同玩家的需求,从休闲玩家到硬核游戏爱好者,都能找到最适合自己的选择。 现有Game Pass Core用户将无缝过渡至Essential档,享受每月9.9...

2025年10月01日

23:25
2025年10月1日,全球知名投资大师比尔·格罗斯发表了一份引人关注的警示声明,直指当前科技股市场估值过高的风险。这位在金融界享有盛誉的投资家指出,随着人工智能领域众多高科技公司如雨后春笋般涌现,市场的繁荣背后潜藏着巨大的不确定性。格罗斯强调,当前科技股的估值泡沫已经到了令人担忧的程度,投资者必须保持高度警惕。 在分析当前市场状况时,格罗斯特别指出,问题的关...
23:25
2025年10月1日,安徽合肥的紧凑型聚变能实验装置BEST项目传来重大喜讯,项目建设取得关键性突破。经过科研团队的不懈努力,装置的主机核心部件——杜瓦底座研制成功,并顺利完成了精准安装。这一里程碑式的进展标志着BEST项目的主体工程正式迈入新阶段,为后续的聚变能研究奠定了坚实的基础。此次成功不仅彰显了我国在聚变能领域的研发实力,更为未来能源探索开辟了新的道...