Киберпреступники спорят о пользе ИИ и продают доступ к нейросетям
Исследователи Sophos Counter Threat Unit изучили обсуждения искусственного интеллекта на подпольных форумах и в Telegram-каналах. По их данным, ИИ стал заметной темой в киберкриминальной среде: злоумышленники обсуждают его потенциал, заявляют об использовании для разработки вредоносного ПО и инструментов, но часть участников по-прежнему относится к технологии скептически.
На подпольных площадках уже продают доступ к генеративным AI-сервисам через API-ключи, общие аккаунты и альтернативные платформы. В объявлениях фигурировали доступы к ChatGPT, Claude, Grok и другим моделям. При этом исследователи отмечают разрыв в знаниях: многие участники форумов ищут инструкции по базовой настройке, обходу ограничений и практическому применению LLM в вредоносных сценариях.
С начала 2026 года исследователи также фиксируют рост спроса на специалистов, которые могут «операционализировать» ИИ для других участников криминального рынка. На форумах появились объявления о найме prompt engineers и людей, способных выстраивать AI-процессы для автоматизации задач.
Отдельное направление - социальная инженерия. Участники подпольных сообществ обсуждают применение ИИ для обхода языковых барьеров, масштабирования фишинговых сообщений, генерации приманок для email, SMS, мессенджеров и голосовых атак. Исследователи видели объявления о реалистичных голосовых ботах для вишинга, а также сервисы по созданию AI-моделей для романтического мошенничества и других схем обмана.
В сегменте вредоносных инструментов исследователи нашли несколько заявлений об «AI-enabled» продуктах. Среди них - Leak Bazaar для анализа и продажи украденных корпоративных данных, Apex AI для кардинга, взлома и создания вредоносов, Metatron как локальный AI-помощник для пентеста, PolyEngine для обфускации PE-файлов и обновленная версия Cobalt Strike с REST API и интеграцией MCP-сервера с Claude.
При этом Sophos подчеркивает: многие заявленные возможности не были независимо проверены. Часть публикаций может быть маркетингом, где операторы просто используют AI-брендинг для привлечения покупателей и повышения доверия к своим инструментам.
В подпольных сообществах также обсуждают реальные и предполагаемые AI-assisted атаки. Например, участники форумов упоминали использование Claude при атаке на мексиканские государственные сети, а также рост числа образцов вредоносного ПО, где ИИ якобы помогает улучшать фишинг, код и адаптацию к защитным механизмам.
Однако консенсуса среди злоумышленников нет. Некоторые считают, что ИИ снизит спрос на ручные услуги вроде написания скриптов и вредоносов, другие сомневаются в его практической ценности и призывают полагаться на собственные навыки. По оценке специалистов, рынок пока находится в стадии экспериментов: часть киберпреступников активно тестирует ИИ, часть использует его как рекламный ярлык, а наиболее осторожные могут изучать технологию без публичных обсуждений.