В Беларуси задержали трех подростков, которые пытались создать хакерскую группу для вымогательства денег. Правоохранители Брестской области вместе со следователями пресекли деятельность 17-летнего жителя Пинска и двух его сообщников 17 и 18 лет из Гродненской области. Ребята познакомились в тематическом Интернет-сообществе и вместе разрабатывали, дорабатывали и тестировали трояны-шифровальщики, которые блокировали файлы и загрузку операционной системы, а также программу для кражи аккаунтов в Telegram. Монетизировать будущую хакерскую группу они собирались классически, через вымогательство, но запустить схему не успели.
Для пинского школьника это не первый эпизод. Зимой оперативники уже ловили его на создании трояна-вымогателя, который шифровал файлы и блокировал загрузку системы после перезапуска компьютера, требуя денег за восстановление доступа. Тогда следствие насчитало не менее 10 пострадавших среди частных лиц и организаций. К лету парень не бросил ремесло, а перешел на следующий уровень — начал искать партнеров и пытаться масштабировать «свой бизнес». Сейчас ему грозит до 3 лет лишения свободы, а правоохранители выясняют, успели ли фигуранты применить свои разработки против реальных жертв.
По данным МВД, пинский подросток уже имел опыт создания вредоносного софта, в том числе с применением Искусственного интеллекта. Какую именно модель или сервис он использовал, ведомство не раскрывает. Похожие истории по всему миру говорят ровно об одном принципе: ИИ заметно снижает барьер между желанием нечестно заработать и техническим навыком.
В Японии по такому пути прошел 15-летний школьник из Токородзавы. Программировать он учился самостоятельно с четвертого класса начальной школы, а осенью прошлого года нашел уязвимость в стриминговом сервисе Bandai Channel, проанализировав трафик компании. Когда собственный код зависал, парень обращался к ChatGPT (чат-бот компании OpenAI) и переписывал куски программы на другом языке программирования, лишь бы ускорить дело. Атака отменила подписки у 46 812 пользователей и на месяц остановила сервис, а после блокировки доступа школьник менял IP-адрес около 30 раз, чтобы продолжить рассылать команды.
Второй случай, в Осаке, показательнее, потому что «герой» там вовсе не новичок. Подросток, побеждавший в соревнованиях по кибербезопасности, сам написал программу, которая обошла защиту приложения сети Интернет-кафе Kaikatsu Club и достала данные 7,24 млн пользователей. Когда что-то не получалось, юноша не сдавался, а уговаривал ChatGPT обойти его же собственные ограничения на помощь в незаконных делах. Программа-взломщик разошлась по закрытому групповому чату, а самого автора кода позже связали еще с двумя эпизодами — кражей чужой банковской карты и группировкой мошенников, оформлявших фиктивные контракты на услуги Rakuten Mobile.
Может показаться, что Искусственный интеллект способен превратить любого подростка с низкими моральными качества и желанием получить легкие деньги в хакера с нуля, но крупное совместное исследование университетов Эдинбурга, Кембриджа и Стратклайда говорит об обратном. Ученые разобрали свыше 100 млн постов с теневых киберфорумов за 15 лет и не нашли доказательств того, что нейросети дают опытным взломщикам прорыв в разработке принципиально новых инструментов атаки. А начинающие, которые рассчитывали на чат-бота как на короткий путь в «профессию», чаще всего «перегорали». Именно рутинное применение, которое исследователи сравнили с работой обычного офисного сотрудника — переписать код, обойти ошибку, довести программу до рабочего состояния, — и есть ровно то, что сработало в Японии. Чат-бот не выдумывал атаку и не находил уязвимость сам, он подхватывал школьника в тот момент, когда самостоятельно тот не мог справиться с задачей взлома. Риск здесь именно в том, что ИИ помогает подростку, который уже обладает некоторыми знаниями и навыками.
