Платформа WormGPT оказалась скомпрометирована, данные пользователей утекли в сеть
Исследователи по кибербезопасности сообщили об утечке данных, связанной с подпольной платформой WormGPT, которая позиционировалась как инструмент на базе ИИ для помощи в хакерской деятельности. Информация об инциденте опубликована со ссылкой на анализ утекших файлов и инфраструктуры сервиса.
По данным исследователей, в открытый доступ попали внутренние данные WormGPT, включая переписку администраторов, информацию о пользователях, журналы активности и технические детали работы платформы. Утечка позволяет частично восстановить архитектуру сервиса и методы его монетизации, а также подтверждает, что WormGPT использовался преимущественно для генерации фишинговых писем, вредоносных сценариев и текстов для социальной инженерии.
Анализ показал, что платформа не представляла собой самостоятельную языковую модель. Вместо этого WormGPT, вероятно, использовал донастроенные версии существующих LLM или проксировал запросы к сторонним API, добавляя собственные фильтры и интерфейс. Это ставит под сомнение заявления разработчиков о «уникальном» ИИ, ориентированном исключительно на взлом и мошенничество.
Отдельное внимание исследователи обращают на уровень операционной безопасности создателей WormGPT. Несмотря на позиционирование сервиса как инструмента для киберпреступников, инфраструктура оказалась уязвимой, а данные пользователей хранились без достаточной изоляции и защиты. Это привело к компрометации как администраторов, так и клиентов платформы.
Эксперты отмечают, что инцидент с WormGPT демонстрирует типичную проблему теневых ИИ-сервисов: низкий уровень доверия, отсутствие реальной анонимности и высокий риск утечек. Для пользователей подобных платформ такие сервисы нередко становятся не инструментом атаки, а источником собственной компрометации.