TGViewer
Security Show Security Show @secshow · 2.71K subscribers
Post #120 945
Несколько дней назад команды BI.ZONE Threat Intelligence и BI.ZONE Digital Risk Protection выпустили любопытный отчет под названием Threat Zone 2026: Dark AI (https://bi.zone/expertise/research/threat-zone-2026-dark-ai/). В основе отчета лежит анализ обсуждений злоумышленниками на форумах в darknet применения ИИ для кибератак 👍

Эксперты, профессионально занимающиеся Threat Intelligence и те, кто уже противодействуют кибератакам, проводимым с использованием ИИ, в целом согласны с выводами в отчете, но им явно есть что дополнить с практической точки зрения 😎

Прежде всего, ИИ НЕ дает «кнопку «взломать все». Для успешной атаки злоумышленнику по-прежнему нужна техническая подготовка. Это, скорее, инструмент ускорения, а не замена специалисту 🤓

Безусловно, ИИ снижает порог входа в “профессию”. Он помогает новичкам проводить разведку и поиск целей, массово генерировать фишинг, голосовые звонки и дипфейки, автоматизировать рутину (от сканирования до постэксплуатации) и даже писать вредоносный код. Но код этот часто содержит ошибки, галлюцинации (несуществующие функции), создает видимость работы вместо решения реальной задачи, и потому практически всегда требует ручной доработки специалистом 🧐

В целом, "dark AI" чаще всего используется в следующих задачах:

1. Обход ограничений ChatGPT, Grok, DeepSeek и др. Злоумышленники активно делятся промптами для генерации вредоносного кода. Эксперимент показал: с помощью DeepSeek удалось получить код, который 13 из 72 антивирусов определили как троян
2. Развитие «нецензурируемых» ИИ-моделей (HackerAI, Venice AI, HackAIGC, DIG AI, DarkGPT, EvilGPT, XanthoroxAI, BonsAI, Uncensored AI, ZeroFilter AI, WormGPT, Shannon AI). Создаются специально для кибератак. Доступны бесплатно или по подписке ($6–990/мес), однако на текущий момент нет полноценно работающей модели способной справиться с задачей разработки, к примеру, полностью рабочего стиллера
3. Автоматизация полного цикла атаки. Появились платформы (например, CyberStrikeAI, HexStrikeAI), которые с помощью ИИ-агента управляют набором хакерских инструментов (Nmap, Metasploit, Mimikatz и др.). Платформы действительно могут автоматизировать полный цикл атаки, но сгенерированный ИИ сценарий не всегда выполним. Если атакующий не обладает достаточными знаниями, чтобы интерпретировать полученные результаты и самостоятельно действовать на каждом этапе, цепочка атаки может прерваться
4. Целевые атаки на российское ПО. К примеру, в платформе CyberStrikeAI обнаружен функционал для компрометации Bitrix24 (вплоть до перехвата запросов к ИИ-ассистенту и фишинга на официальном домене)
5. Социальная инженерия. ИИ кардинально увеличивает возможности злоумышленников в этой сфере, позволяя масштабировать и персонализировать атаки с минимальными затратами
6. Подбор учетных данных с использованием ИИ применяется для персонализированного перебора паролей, что эффективнее классических словарных атак. Модель обучается на данных предыдущих утечек (пароли, логины, личная информация) и предсказывает наиболее вероятные пароли конкретного пользователя с учетом его контекста (даты, имена, хобби, структура предыдущих паролей)

Для защиты эксперты рекомендуют:
  • 👍 4
  • 🔥 4
More from @secshow
  1. Oct 5, 2026Реальный показатель автоматизации Любая деятельность ИБ по инвентаризации проблем во ввере…
  2. Sep 30, 2026Почему вендоров так много, а разницы так мало Задумайтесь, чем один стриминг отличается от…
  3. Sep 27, 2026Выходные все проводят по-разному. Кто-то ищет анкер 8 на 100 в строительном магазине, кто-…
  4. Sep 25, 2026📁ГАЛОЧКА В ОТЧЕТЕ ≠ ПОНИМАНИЕ РИСКА 14 октября на форуме «ПРОВЕРКА НА ПРОЧНОСТЬ: практика…
  5. Sep 25, 2026Все так. А еще вопросы с подковырками, огненную дискуссию и отличное настроение гарантируе…
  6. Sep 23, 2026Ключевая задача CISO Слышу эти фразы с завидной регулярностью: Нам не нужна стратегия ИБ -…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →