Несколько дней назад команды BI.ZONE Threat Intelligence и BI.ZONE Digital Risk Protection выпустили любопытный отчет под названием Threat Zone 2026: Dark AI (https://bi.zone/expertise/research/threat-zone-2026-dark-ai/). В основе отчета лежит анализ обсуждений злоумышленниками на форумах в darknet применения ИИ для кибератак 👍
Эксперты, профессионально занимающиеся Threat Intelligence и те, кто уже противодействуют кибератакам, проводимым с использованием ИИ, в целом согласны с выводами в отчете, но им явно есть что дополнить с практической точки зрения 😎
Прежде всего, ИИ НЕ дает «кнопку «взломать все». Для успешной атаки злоумышленнику по-прежнему нужна техническая подготовка. Это, скорее, инструмент ускорения, а не замена специалисту 🤓
Безусловно, ИИ снижает порог входа в “профессию”. Он помогает новичкам проводить разведку и поиск целей, массово генерировать фишинг, голосовые звонки и дипфейки, автоматизировать рутину (от сканирования до постэксплуатации) и даже писать вредоносный код. Но код этот часто содержит ошибки, галлюцинации (несуществующие функции), создает видимость работы вместо решения реальной задачи, и потому практически всегда требует ручной доработки специалистом 🧐
В целом, "dark AI" чаще всего используется в следующих задачах:
1. Обход ограничений ChatGPT, Grok, DeepSeek и др. Злоумышленники активно делятся промптами для генерации вредоносного кода. Эксперимент показал: с помощью DeepSeek удалось получить код, который 13 из 72 антивирусов определили как троян
2. Развитие «нецензурируемых» ИИ-моделей (HackerAI, Venice AI, HackAIGC, DIG AI, DarkGPT, EvilGPT, XanthoroxAI, BonsAI, Uncensored AI, ZeroFilter AI, WormGPT, Shannon AI). Создаются специально для кибератак. Доступны бесплатно или по подписке ($6–990/мес), однако на текущий момент нет полноценно работающей модели способной справиться с задачей разработки, к примеру, полностью рабочего стиллера
3. Автоматизация полного цикла атаки. Появились платформы (например, CyberStrikeAI, HexStrikeAI), которые с помощью ИИ-агента управляют набором хакерских инструментов (Nmap, Metasploit, Mimikatz и др.). Платформы действительно могут автоматизировать полный цикл атаки, но сгенерированный ИИ сценарий не всегда выполним. Если атакующий не обладает достаточными знаниями, чтобы интерпретировать полученные результаты и самостоятельно действовать на каждом этапе, цепочка атаки может прерваться
4. Целевые атаки на российское ПО. К примеру, в платформе CyberStrikeAI обнаружен функционал для компрометации Bitrix24 (вплоть до перехвата запросов к ИИ-ассистенту и фишинга на официальном домене)
5. Социальная инженерия. ИИ кардинально увеличивает возможности злоумышленников в этой сфере, позволяя масштабировать и персонализировать атаки с минимальными затратами
6. Подбор учетных данных с использованием ИИ применяется для персонализированного перебора паролей, что эффективнее классических словарных атак. Модель обучается на данных предыдущих утечек (пароли, логины, личная информация) и предсказывает наиболее вероятные пароли конкретного пользователя с учетом его контекста (даты, имена, хобби, структура предыдущих паролей)
Для защиты эксперты рекомендуют:
Post #120
945
- 👍 4
- 🔥 4