💰 Хакерский ИИ: как навайбкодить миллионы за $400
Вайбкодинг, о котором так много говорят, имеет и тёмную сторону. Теперь каждый желающий может быстро стать опасным хакером и украсть большие суммы денег.
Недавняя история с Anthropic — яркое тому подтверждение. Компания призналась, что её платформа Claude использовалась для взлома информационных систем. Хакерская группировка GTG-2002 с помощью Claude Code автоматизировала все этапы взлома: от разведки до генерации индивидуальных ransomware-утилит.
В результате атаке подверглись как минимум 17 организаций из сфер здравоохранения, госструктур и экстренных служб. Суммы выкупа, которые требовали злоумышленники, варьировались от $75 000 до $500 000 за организацию, причём размер выкупа рассчитывал сам ИИ, анализируя украденные финансовые документы.
Но история с Anthropic — это лишь вершина айсберга. На чёрном рынке уже давно процветает торговля ИИ-инструментами для хакинга. Более 90% таких сервисов в дарквебе предлагают генерацию вредоносного кода, а 40% — создание фишинговых рассылок. Это делает киберпреступления более масштабными и доступными даже для нетехнических специалистов.
Вот несколько примеров ИИ-инструментов для хакинга:
💀 WormGPT — это генеративный ИИ-чат-бот, созданный специально для киберпреступников. Он позволяет без каких-либо этических ограничений генерировать вредоносный код, фишинговые письма и сценарии для взлома. WormGPT продаётся как SaaS-решение через закрытые Telegram-каналы и даркнет, а стоимость подписки варьируется от 60 до 700 долларов в месяц.
💀 Xanthorox AI — это модульная ИИ-платформа, которую уже окрестили «убийцей WormGPT». Она состоит из пяти специализированных моделей, которые позволяют автоматизировать полный цикл атаки: от сканирования уязвимостей до социальной инженерии и создания дипфейков. Xanthorox AI доступен ограниченному кругу «элитных» хакеров, а цена подписки начинается от 400 долларов в месяц.
💀 PromptLock — это новый тип программы-вымогателя, использующий генеративный ИИ для проведения атак. Вредоносная программа запускает локально доступную языковую модель ИИ для генерации вредоносных сценариев в режиме реального времени. Во время заражения ИИ самостоятельно решает, какие файлы искать, копировать или шифровать, что знаменует собой потенциальный поворотный момент в методах работы киберпреступников.
Уровень развития этих опасных инструментов на 2–3 года отстаёт от передовых разработок в области LLM. Мы все с вами наблюдали резкий рывок качества их работы как раз за последний год. Можно лишь предположить уровень будущей опасности от Huck-LLM в ближайшие годы.
💬 Тест Тьюринга. События в сфере ИИ. Подписаться
Post #2023
562

- 😱 4
- 🤯 2