Хакеры превратили ИИ-инструменты для атак в сервис по подписке.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Искусственный интеллект в киберпреступной среде превращается в обычный товар. Специалисты центра перспективных исследований Trellix изучили подпольные форумы и каналы связи в первой половине 2026 года и обнаружили готовые сервисы, которые помогают планировать атаки, скрывать вредоносные программы, получать доступ к моделям без ограничений и даже проходить собеседования в компании.
Один из таких сервисов, APEX AI, рекламировали на DarkForums как автономный инструмент для подготовки сложных атак. Пользователь указывает домен цели, после чего система, по заявлениям продавца, строит последовательность действий вплоть до установки программы-вымогателя и предлагает конкретные команды. APEX AI также собирает открытые сведения через Shodan и DeHashed. Систему можно установить на собственной инфраструктуре, поэтому внешний поставщик не сможет заблокировать учётную запись.
Позднее на Exploit появился пример программы, которая эксплуатирует уязвимость CVE-2025-8088 в WinRAR и которую автор публикации, по его словам, создал с помощью APEX-AI. Инструмент обходил каталоги, чтобы размещать вредоносные файлы в папке автозагрузки Windows. Trellix не смогла независимо подтвердить все возможности APEX AI, однако предложения заинтересовали покупателей. Доступ к одной из версий стоил $100 в месяц.
Отдельный рынок вырос вокруг средств, которые обходят защиту. Продавец ImpactSolutions предлагает на Exploit <span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Meta</span>morphic Crypter, который при каждой сборке создаёт новую изменённую версию вредоносной программы с помощью ИИ. Поэтому сигнатура, рассчитанная на один образец, может не сработать против следующего. По данным Trellix, сервис регулярно обновляют, продавец поддерживает клиентов и отказывается работать с несовместимыми вредоносными программами, если не может гарантировать результат.
На подпольных площадках также продают специализированные модели без защитных ограничений. MessiahGPT рекламируют на BreachForums как отдельную систему, которая создаёт программы-вымогатели, похитители данных, средства сокрытия вредоносного кода и наборы для фишинга. Пользователям дают 50 бесплатных запросов, затем подписка начинается от $8 в месяц. Trellix не смогла подтвердить заявления продавцов о происхождении и устройстве модели.
Создавать собственную модель преступникам необязательно. На Exploit скупают украденные файлы сеансов Claude через автоматизированного бота, причём цена зависит от тарифа и оставшегося объёма запросов. На Cracked специалисты нашли предложения доступа к Claude и GPT-5.6. Такая схема позволяет отправлять вредоносные запросы через настоящие учётные записи, поэтому поставщик ИИ видит действия легитимного пользователя, а не злоумышленника.
Ещё один инструмент показывает, как ИИ может помочь преступнику попасть в компанию через обычное собеседование. Разработчик S.W.I.F.T. продаёт программу, которая записывает последние 20 секунд разговора, распознаёт вопрос и передаёт его модели, чтобы подготовить ответ. Задачи по программированию можно отправлять снимком экрана. Программа написана на Rust и, по утверждению продавца, не видна, когда демонстрируешь экран в Zoom, «Телемосте» и других сервисах. Такой помощник может позволить злоумышленнику пройти отбор и получить настоящую корпоративную учётную запись.
В русскоязычных каналах Telegram продолжает рекламироваться DarkGPT. Создатели предлагают сервис, который пишет вредоносный код и программы для эксплуатации уязвимостей без обычных ограничений коммерческих моделей. Trellix не установила, представляет ли DarkGPT отдельную дообученную модель или оболочку над существующей системой с обходом защиты, но подтвердила, что сервис работает и продолжает продвигаться.
Главный вывод Trellix связан не с тем, что появился один особенно мощный инструмент, а с тем, что ИИ-возможности превращаются в готовую услугу. Злоумышленнику больше не нужно самостоятельно владеть всеми навыками для сложной атаки. Нужные функции можно купить по подписке, заказать у разработчика или получить через украденную учётную запись. Такой рынок снижает порог входа в киберпреступность, а то, что вредоносные программы автоматически меняются, ослабляет защиту, основанную только на сигнатурах.
Trellix советует организациям следить прежде всего за тем, как ведут себя программы и учётные записи. В число признаков риска входят необычные процессы, подозрительный захват звука и изображения, нетипичные обращения к интерфейсам ИИ, а также активность легитимных учётных записей с непривычных устройств и адресов. Компания также рекомендует пересмотреть подход к техническим собеседованиям из-за скрытых ИИ-помощников, которые могут упростить получение законного доступа к корпоративной инфраструктуре.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Искусственный интеллект в киберпреступной среде превращается в обычный товар. Специалисты центра перспективных исследований Trellix изучили подпольные форумы и каналы связи в первой половине 2026 года и обнаружили готовые сервисы, которые помогают планировать атаки, скрывать вредоносные программы, получать доступ к моделям без ограничений и даже проходить собеседования в компании.
Один из таких сервисов, APEX AI, рекламировали на DarkForums как автономный инструмент для подготовки сложных атак. Пользователь указывает домен цели, после чего система, по заявлениям продавца, строит последовательность действий вплоть до установки программы-вымогателя и предлагает конкретные команды. APEX AI также собирает открытые сведения через Shodan и DeHashed. Систему можно установить на собственной инфраструктуре, поэтому внешний поставщик не сможет заблокировать учётную запись.
Позднее на Exploit появился пример программы, которая эксплуатирует уязвимость CVE-2025-8088 в WinRAR и которую автор публикации, по его словам, создал с помощью APEX-AI. Инструмент обходил каталоги, чтобы размещать вредоносные файлы в папке автозагрузки Windows. Trellix не смогла независимо подтвердить все возможности APEX AI, однако предложения заинтересовали покупателей. Доступ к одной из версий стоил $100 в месяц.
Отдельный рынок вырос вокруг средств, которые обходят защиту. Продавец ImpactSolutions предлагает на Exploit <span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Meta</span>morphic Crypter, который при каждой сборке создаёт новую изменённую версию вредоносной программы с помощью ИИ. Поэтому сигнатура, рассчитанная на один образец, может не сработать против следующего. По данным Trellix, сервис регулярно обновляют, продавец поддерживает клиентов и отказывается работать с несовместимыми вредоносными программами, если не может гарантировать результат.
На подпольных площадках также продают специализированные модели без защитных ограничений. MessiahGPT рекламируют на BreachForums как отдельную систему, которая создаёт программы-вымогатели, похитители данных, средства сокрытия вредоносного кода и наборы для фишинга. Пользователям дают 50 бесплатных запросов, затем подписка начинается от $8 в месяц. Trellix не смогла подтвердить заявления продавцов о происхождении и устройстве модели.
Создавать собственную модель преступникам необязательно. На Exploit скупают украденные файлы сеансов Claude через автоматизированного бота, причём цена зависит от тарифа и оставшегося объёма запросов. На Cracked специалисты нашли предложения доступа к Claude и GPT-5.6. Такая схема позволяет отправлять вредоносные запросы через настоящие учётные записи, поэтому поставщик ИИ видит действия легитимного пользователя, а не злоумышленника.
Ещё один инструмент показывает, как ИИ может помочь преступнику попасть в компанию через обычное собеседование. Разработчик S.W.I.F.T. продаёт программу, которая записывает последние 20 секунд разговора, распознаёт вопрос и передаёт его модели, чтобы подготовить ответ. Задачи по программированию можно отправлять снимком экрана. Программа написана на Rust и, по утверждению продавца, не видна, когда демонстрируешь экран в Zoom, «Телемосте» и других сервисах. Такой помощник может позволить злоумышленнику пройти отбор и получить настоящую корпоративную учётную запись.
В русскоязычных каналах Telegram продолжает рекламироваться DarkGPT. Создатели предлагают сервис, который пишет вредоносный код и программы для эксплуатации уязвимостей без обычных ограничений коммерческих моделей. Trellix не установила, представляет ли DarkGPT отдельную дообученную модель или оболочку над существующей системой с обходом защиты, но подтвердила, что сервис работает и продолжает продвигаться.
Главный вывод Trellix связан не с тем, что появился один особенно мощный инструмент, а с тем, что ИИ-возможности превращаются в готовую услугу. Злоумышленнику больше не нужно самостоятельно владеть всеми навыками для сложной атаки. Нужные функции можно купить по подписке, заказать у разработчика или получить через украденную учётную запись. Такой рынок снижает порог входа в киберпреступность, а то, что вредоносные программы автоматически меняются, ослабляет защиту, основанную только на сигнатурах.
Trellix советует организациям следить прежде всего за тем, как ведут себя программы и учётные записи. В число признаков риска входят необычные процессы, подозрительный захват звука и изображения, нетипичные обращения к интерфейсам ИИ, а также активность легитимных учётных записей с непривычных устройств и адресов. Компания также рекомендует пересмотреть подход к техническим собеседованиям из-за скрытых ИИ-помощников, которые могут упростить получение законного доступа к корпоративной инфраструктуре.
- Источник новости
- www.securitylab.ru