Это первый чат-бот, который делает зло удобным, быстрым и кастомным. За $18 в месяц.
В хакерских кругах набирает популярность необычный чат-бот Venice.ai, работающий без каких-либо этических ограничений. Компания Certo , специализирующаяся на мобильной безопасности, предупреждает: инструмент позволяет злоумышленникам без специальных технических навыков генерировать убедительные фишинговые письма, создавать функциональное вредоносное ПО и разрабатывать сложные системы слежения.
По сути, это веб-интерфейс, внешне напоминающий ChatGPT, но работающий на базе передовых языковых моделей с открытым исходным кодом без какой-либо модерации контента.
Подписка на Venice.ai стоит всего 18 долларов в месяц. "Наши находки глубоко тревожат, — заявил сооснователь Certo Рассел Кент-Пейн. — Хотя сервис может иметь легальное применение, мы обнаружили его активное продвижение на хакерских форумах. Система предоставляет доступ к продвинутым инструментам, для работы с которыми раньше требовались серьёзные технические знания — теперь же эти возможности получает любой желающий, что создаёт серьёзную угрозу безопасности".
Что конкретно умеет бот? Например, по словам специалистов, которые уже успели его опробовать, беспрепятственно генерирует исчерпывающий программный код для кейлоггеров под Windows 11. Также он с лёгкостью разрабатывает программы-вымогатели, способные шифровать файлы и автоматически составлять требования о выкупе. Особую опасность представляет возможность создания шпионского ПО для Android, которое умеет не только тайно активировать микрофон устройства, но и автоматически передавать все записанные разговоры на удалённые серверы злоумышленников.
После подобных просьб Venice.ai не только соглашается помочь, но и прямо указывает в своих рассуждениях: система запрограммирована отвечать на любые запросы, "даже оскорбительные или вредоносные".
Конечно, последствия для кибербезопасности могут быть катастрофическими. С помощью подобных инструментов даже неопытные преступники получают возможность массово создавать профессионально написанные и персонализированные сообщения для мошенничества. Это значительно повышает эффективность фишинговых кампаний и других типов кибератак.
На известных хакерских площадках Venice.ai уже рекламируют как "приватный ИИ без цензуры", идеально подходящий для противозаконной деятельности. И это можно считать продолжением тревожной тенденции, начатой в прошлом году ботами WormGPT и FraudGPT. Системы активно продвигались на даркнет-маркетплейсах под лозунгом "ChatGPT без ограничений" и вообще были созданы специально для киберпреступников.
"Сегодня это фишинговые письма и вредоносный код, а завтра могут появиться автоматизированные схемы мошенничества, которые мы пока даже не можем себе представить", — предупреждает специалист по кибербезопасности Certo София Тейлор. И в чем она неправа?