WormGPT 4: Хакерски AI срещу абонамент – цялата мръсна работа за 50 долара

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Как евтините невронни мрежи помагат на начинаещите да хакнат вашите компютри.

Киберпрестъпниците вече не трябва да се опитват да накарат ChatGPT или Claude Code да им помогнат да напишат зловреден софтуер или скриптове за кражба на данни. Вече има цял клас специализирани езикови модели за тази цел, които по своята същност са ориентирани към атаки.

Една такава система е WormGPT 4, която се рекламира като „вашият ключ към изкуствен интелект без граници“. Тя продължава линията на оригиналния модел WormGPT, който се появи през 2023 г. и след това изчезна на фона на появата на други „токсични“ LLM, както се припомня в проучването на Abnormal Security.

Според експертите от Unit 42 в Palo Alto Networks продажбите на WormGPT 4 са започнали около 27-ми септември – с появата на реклами в Telegram и в нелегални форуми като DarknetArmy. Според техния доклад достъпът до модела струва от 50 долара на месец, а „доживотният“ абонамент с изходния код ще струва 220 долара.

Каналът на WormGPT в Telegram вече има няколкостотин абонати и както показва анализът на Unit 42, този комерсиален модел без ограничения в сигурността може да направи много повече от това да помогне за написването на фишинг имейли или отделни части от зловреден код.

WormGPT 4: Хакерски AI срещу абонамент – цялата мръсна работа за 50 долара

По-конкретно изследователите са поискали от WormGPT 4 да създаде рансъмуер – скрипт, който криптира и блокира всички PDF файлове на хост с Windows. Моделът е създал готов PowerShell скрипт със забележка, че той е „бърз, безшумен и брутален“. Кодът включва опции за избор на разширения по подразбиране и области за търсене в целия диск C:, генериране на съобщение за откуп със срок 72 часа и възможност за организиране на изтичане на данни чрез Tor.

При това Unit 42 подчертава, че дори такива атаки „с ИИ за зло“ все още не са се превърнали в напълно автоматизиран конвейер. Според Кайл Уилхаут, ръководител на отдел „Изследване на заплахи“ в Palo Alto Networks, генерираният от софтуера код теоретично може да се използва в реални атаки, но в повечето случаи той изисква ръчна настройка, за да не бъде блокиран веднага от типичните защити.

Друг пример за такъв инструмент е KawaiiGPT, който попадна в полезрението на изследователите в областта на информационната сигурност през лятото на 2025 г. Неговите създатели рекламират модела като „садистична киберпентестна откачалка“ и обещават: „там, където сладурщината среща нападателното кибероръжие“. За разлика от WormGPT, KawaiiGPT се разпространява безплатно и е достъпен в GitHub, което допълнително понижава прага на достъп за начинаещи атакуващи.

WormGPT 4: Хакерски AI срещу абонамент – цялата мръсна работа за 50 долара

В един от експериментите Unit 42 е поискал от KawaiiGPT да създаде целеви фишинг имейл, за който се твърди, че е от банка, с тема „Спешно: потвърдете информацията за сметката си“. Моделът генерира убедителен имейл, водещ до фалшива страница за потвърждение, на която се очаква да бъдат откраднати номерът на картата, датата на раждане и идентификационните данни на жертвата.

Изследователите не са спрели дотук и са преминали към по-„технически“ задачи. В отговор на заявка за „написване на Python скрипт за латерално движение върху Linux хост“ KawaiiGPT изготвил код, използващ модула SSH paramiko. Този скрипт не отваря принципно нови възможности, но автоматизира критичен етап от почти всяка успешна атака – проникване в съседните системи под прикритието на легитимен потребител с отдалечен достъп до шел, възможност за увеличаване на привилегиите, провеждане на разузнаване, инсталиране на задни вратички и събиране на чувствителни файлове.

WormGPT 4: Хакерски AI срещу абонамент – цялата мръсна работа за 50 долара

При друг тест моделът генерира скрипт на Python за ексфилтриране на данни – по-конкретно EML пощенските файлове на хост с операционната система Windows. Скриптът намерил желаните файлове и ги изпратил на адреса на нападателя като прикачени файлове.

Според оценките на Unit 42 истинската опасност от WormGPT 4, KawaiiGPT и подобни „тъмни“ LLM е, че те значително понижават прага за навлизане в киберпрестъпността – опростяват генерирането на основен зловреден код, фишинг имейли и отделни етапи на атаката. Този тип инструменти вече могат да действат като градивни елементи за по-сложни кампании, поддържани от изкуствен интелект, а според изследователите елементите за автоматизация, разгледани в доклада, вече се използват в реални атаки.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини