ChatGPT для плохих парней. В даркнете запустили нейросеть для кибератак за восемь долларов в месяц.

7684
ChatGPT для плохих парней. В даркнете запустили нейросеть для кибератак за восемь долларов в месяц.

Подпольная нейросеть MessiahGPT снизила порог входа в киберпреступность.

image

Вымогатель, фишинговая страница и сценарий обмана по одному запросу. Создатели подпольного сервиса MessiahGPT предлагают генерировать инструменты для кибератак примерно за восемь долларов в месяц, а первые 50 запросов доступны бесплатно и без регистрации. Исследователи Trellix обнаружили рекламу платформы на форуме BreachForums, сообщает GBHackers.

Операторы разместили MessiahGPT на домене messiahgpt[.]de и создали связанное сообщество в Telegram. Реклама называет платформу нейросетью без этических и правовых ограничений. Создатели заявляют об отказе от обучения на основе человеческой обратной связи, метода Constitutional AI и других механизмов для отклонения опасных запросов.

Модель якобы обучили с нуля на архивах даркнета, утекших документах, инструкциях и неотфильтрованных данных из интернета. Техническое описание упоминает архитектуру «смесь экспертов» со 128 специализированными модулями. При обработке каждого токена платформа задействует 16 модулей, что потенциально снижает вычислительные расходы.

Независимых подтверждений заявленной архитектуры, размера модели и процесса обучения нет. Специалисты Trellix смогли подтвердить существование работающей площадки и публичное продвижение MessiahGPT. GBHackers со ссылкой на Undercode Testing связывает сервис с киберпреступным сообществом Dabial Leaks, но независимого подтверждения связи публикация не приводит.

Реклама обещает создавать программы-вымогатели, похитители данных, крипторы для маскировки вредоносного кода, руткиты, фишинговые комплекты и сценарии социальной инженерии. Оплату принимают только в криптовалюте, проверку личности клиентов не проводят. Низкая цена позволяет неопытным злоумышленникам экспериментировать с вредоносными запросами без навыков программирования.

Главная опасность MessiahGPT связана не со сложностью каждого созданного образца, а с возможным ростом числа и разнообразия атак. Генеративный ИИ помогает адаптировать фишинговые приманки под конкретную отрасль, должность, событие или языковые особенности региона. Фильтры, рассчитанные на плохую грамматику, повторяющиеся шаблоны и известные вредоносные фразы, хуже распознают персонализированные сообщения.

Одной блокировки домена messiahgpt[.]de недостаточно. Злоумышленники могут применять прокси, переносить материалы на другие серверы и отдельно размещать фишинговые страницы. Специалисты советуют отслеживать новые подозрительные домены, необычные исходящие соединения, массовое изменение файлов, создание нестандартных архивов, выгрузку учётных данных и подозрительный запуск сценариев. Правила YARA следует привязывать к поведению и характеристикам вредоносных файлов, а не к попыткам определить сгенерированный нейросетью код.