AI-skapande skadeprogram upptäckt – första i sitt slag

AI-skapande skadeprogram upptäckt – första i sitt slag

Forskare har hittat det första exemplet på ett skadeprogram som kan skriva om sig självt med AI – en varning om vad framtidens cyberhot kan innebära.

2 september 2025 0 av Emil Lindberg

Säkerhetsforskare har upptäckt ett nytt utpressningsprogram som inte bara infekterar datorer, utan också skriver om delar av sig själv med hjälp av en inbyggd språkmodell. Fyndet kan vara det första konkreta exemplet på skadeprogram som använder AI på det här sättet.

Utpressningsprogrammet kallas Promtlock

Det misstänkta programmet har fått namnet Promtlock och verkar fortfarande vara under utveckling. En del funktioner är inte färdiga, och detaljer tyder på att skaparna mest testar vad tekniken kan göra. Bland annat pekas den Bitcoin-adress dit offren uppmanas att skicka lösensumman på som tillhör ingen mindre än Bitcoin-skaparen Satoshi Nakamoto – något som sannolikt är ett skämt eller en markering snarare än en verklig betalningsadress.

Hur fungerar det?

Basen i programmet är skriven i programmeringsspråket Go. Men när det körs på en dator genereras nya delar av koden automatiskt i form av Lua-skript. Dessa skrivs i realtid av en språkmodell kallad gpt-oss:20b, som körs lokalt på den infekterade datorn via verktyget Ollama.

AI-skapande skadeprogram upptäckt – första i sitt slag
Illustration av en AI-driven robot – ett symboliskt exempel på hur nya hot som Promptlock kan använda artificiell intelligens för att utveckla skadeprogram. Bild: 360 Advanced.

Det innebär att skadeprogrammet inte behöver vara helt färdigskrivet från början. Istället kan det anpassa sig och skapa nya varianter under körning, vilket gör det betydligt svårare för traditionella antivirusprogram att känna igen och stoppa det.

Möjliga mål – både Windows och Linux

ESET:s forskare har hittat versioner av Promtlock som riktar sig mot både Windows och Linux. Än så länge verkar dock hotet inte vara färdigutvecklat eller särskilt farligt i praktiken. Men det visar en extremt oroande trend: att framtida skadeprogram kan bli självlärande och förändras på egen hand.

LÄS ÄVEN: Populärt Chrome-VPN avslöjat – samlar skärmdumpar utan användarens vetskap

En försmak av framtidens cyberhot

Även om Promtlock i nuläget inte utgör någon större risk för vanliga användare, markerar det en viktig milstolpe i utvecklingen av cyberhot. För första gången finns ett konkret exempel på ett utpressningsprogram som utnyttjar en inbyggd AI för att bygga om sin egen kod.

Det kan bli början på en ny generation av mer svårfångade och anpassningsbara skadeprogram – något som säkerhetsbranschen redan nu behöver rusta sig mot.