На хакерском форуме за $35 продают ИИ без цензуры

На хакерском форуме за 35 продают ИИ без цензуры

изображение: grok

Исследователи Counter Threat Unit компании Sophos обнаружили на форуме Exploit рекламу платного ИИ-сервиса Luciferus, который продают как замену бесконечному обходу ограничений ChatGPT и Claude. Объявление разместил 24 августа пользователь Optimus_Prime, зарегистрированный на площадке с 18 апреля и указавший в профиле специализацию coding/coder. Продавец обещал модель без моральных и этических ограничений и запустил 3 платных тарифа.

Фишка сервиса простая, фильтры тут не встроены изначально, поэтому юзеру не нужно каждый раз придумывать промпт-инъекции и упрашивать нейросеть ответить на запрещённый запрос. По сути это Netflix для тех, кому нужен вредоносный код по подписке, только вместо сериалов тут эксплойты.

Продавец заявил о 120 млрд параметров в основе собственной модели, но Sophos не подтвердила ни это число, ни остальные обещания по возможностям и конфиденциальности продукта. Специалисты с невысокой степенью уверенности предположили, что под капотом крутится Qwen, семейство открытых языковых моделей Alibaba, слегка допиленное под задачи продавца.

Отдельная опция подписки называется Individual Embodiment и рассчитана на клиентов с большими запросами. В пакет входят:

  • персональная модель под конкретный проект заказчика;
  • дообучение нейросети на данных клиента;
  • выделенные вычислительные мощности без общей очереди;
  • ручная настройка размера контекстного окна и температуры ответов.
    Цену такого решения продавец называл только по запросу, в индивидуальном порядке.

Взломанные версии ChatGPT и Claude живут до первого патча. Как только команда безопасности закрывает уязвимость, старый джейлбрейк перестаёт работать, и юзеру приходится с нуля искать новый обход. Комьюнити годами оттачивало такие трюки вроде DAN-промптов или ролевых постановок про добрую бабушку, которая якобы рассказывает рецепт напалма на ночь, и каждый заход живёт ровно до ближайшего патча.

Интересно, что сервис без встроенных ограничений изначально не зависит от чужих патчей и обновлений, поэтому продавцу не нужно постоянно догонять более крупных вендоров ИИ.

В Sophos предупредили, что заявления о полностью собственной нейросети не стоит принимать за чистую монету. Подобные проекты нередко используют дообученные открытые модели, специальные системные промпты или программные прослойки поверх готового движка. Создание настоящей фундаментальной модели требует огромных бюджетов, объёмов данных и команды, которой у анонимного продавца с форума, скорее всего, просто нет.

С ценами у Luciferus вышла небольшая путаница. Названия тарифов будто позаимствованы у метал-группы, а не у обычного SaaS-сервиса. На Exploit указаны 3 варианта:

  • Inquisitor — $35 в месяц;
  • Archdevil — $55 в месяц;
  • Prince of Darkness — $75 в месяц.

Исследователи решили проверить сервис на деле и отправили запрос на создание простого трояна удалённого доступа на Python. Тариф Junior выдал объяснение сетевых функций вредоносной программы на русском языке, а следом и сам исходный код.

Отмечается, что запуск и работоспособность полученного кода в Sophos не проверяли, но сам факт прямого ответа на такой запрос хорошо совпал с рекламным обещанием продавца не устанавливать никаких ограничений.

На собственном сайте Luciferus цифры совсем другие:

  • Junior — $22 в месяц;
  • Middle — $34,75 в месяц;
  • Pro — $47,14 в месяц.
    VIP-вариант, который значился в объявлении на форуме, на сайте вообще не встречается, и почему условия для форума и витрины расходятся, Sophos выяснить не смогла.

Luciferus — не первая попытка выстроить бизнес на ИИ без ограничений. До него в андеграунде уже успели засветиться WormGPT и FraudGPT, обещавшие похожие возможности за подписку. Оба проекта со временем либо закрылись, либо сильно просели в качестве, но спрос на нишу никуда не делся, и место пустым не оставалось подолгу.

Подобные сервисы давно продают доступ не только через хакерские форумы, но и через Telegram-каналы и специализированные площадки, а значит, у российских пользователей и компаний шанс столкнуться с продуктом вроде Luciferus ничуть не ниже, чем у кого угодно ещё. ИИ постепенно превращается в обычный товар подпольного цифрового рынка наравне с ворованными базами данных и доступами к взломанным серверам.

Отследить продавцов такого софта сложнее, чем обычную фишинговую рассылку. Никнеймы меняются, домены переезжают, а при первых признаках внимания исследователей продавец уходит в закрытые чаты и начинает всё заново уже под новым брендом.

Из кейса Luciferus можно вынести несколько выводов:

  • джейлбрейк популярных нейросетей теряет смысл, если можно оформить подписку на альтернативу без фильтров;
  • порог входа в киберпреступность снижается вместе с ценой такого сервиса;
  • проверить честность обещаний анонимного продавца со стороны почти нереально;
  • доступ к подобным инструментам всё активнее продают через мессенджеры, а не только форумы.

Эксперты CISOCLUB отметили, что распространение сервисов без встроенных ограничений снижает порог входа в киберпреступность сильнее, чем сами джейлбрейки популярных нейросетей. Раньше для создания вредоносного кода требовались навыки программирования и время на самостоятельную разработку инструментов, а теперь всё это превращается в услугу с ежемесячной оплатой.

Такая динамика во многом повторяет то, как устроен теневой рынок в целом, спрос рождает предложение, а предложение упаковывают в удобную подписку с 3 тарифами и техподдержкой. Компаниям стоит учитывать этот тренд при оценке рисков, связанных с генеративным ИИ, и не рассчитывать на то, что крупные вендоры нейросетей закрывают все лазейки. Число похожих сервисов, по всей видимости, будет только расти, а цена входа продолжит падать.

Ранее сообщалось, что с августа 2026 года злоумышленники начали маскировать вредоносные запросы к веб-приложениям российских компаний под трафик от популярных ИИ-агентов и ассистентов — DeepSeek, ChatGPT, Perplexity, Claude и Grok. Новый способ атак обнаружила команда сервиса защиты веб-приложений Solar WAF группы компаний «Солар». Хакеры используют такую маскировку для сканирования веб-приложений на уязвимости и попыток эксплуатации известных векторов веб-атак. Риск заключается в том, что владельцы веб-сервисов всё чаще доверяют входящим запросам от ИИ, поскольку они становятся частью современных бизнес-процессов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: