近日,恶意人工智能工具WormGPT以全新形式再度活跃。据网络安全公司Cato Networks研究发现,犯罪团伙通过篡改合法大语言模型(LLMs)的系统提示指令,实现“越狱”操作,从而绕过安全限制,生成钓鱼邮件、恶意脚本等攻击工具。此次WormGPT不再依赖自建模型,而是劫持如xAI的Grok和Mistral AI的Mixtral等模型,强制切换至“WormGPT模式”,使其失去伦理约束。2024年底至2025年初,暗网市场BreachForums上出现相关订阅服务,用户“xzin0vich”和“keanu”重新推广该工具。此外,Grok模型被封装为恶意API接口,开发者甚至添加指令,要求模型永久保持WormGPT人格。这一趋势对网络安全构成新挑战。