Unit 42: хакеры без опыта используют ИИ для «вымогательства с помощью Vibe-кодинга»

Изображение: recraft
Подразделение Unit 42 компании Palo Alto Networks опубликовало отчёт о новой тенденции в сфере кибервымогательства. Аналитики зафиксировали случаи, когда хакеры с низким уровнем подготовки передают важные этапы атак ИИ-помощникам на базе больших языковых моделей.
В исследовании, опубликованном 17 февраля, описан эпизод, в котором малоквалифицированный атакующий применил ИИ для разработки структурированной стратегии давления на жертву. Сценарий включал чётко расписанные этапы эскалации, сроки и формулировки требований. Эксперты назвали эту методику «вымогательством с помощью Vibe», подчёркивая, что разговор идёт не о глубокой технической изощрённости, а о стилистической убедительности.
В одном из расследованных случаев злоумышленник записал видеосообщение с угрозами, зачитывая текст, полностью сгенерированный моделью. По данным исследователей, он фактически следовал подсказкам ИИ построчно. Несмотря на слабую техническую составляющую угрозы, её структура и тон создавали иллюзию профессионализма.
Специалисты Unit 42 отмечают, что такие инструменты обеспечивают злоумышленникам согласованность формулировок, чёткую логику изложения и формальный стиль. Это снижает барьер входа для тех, кто ранее не обладал навыками построения правдоподобных сценариев давления. Искусственный интеллект не увеличивает их реальные знания, но придаёт действиям вид продуманной операции.
По оценке аналитиков, подобные случаи перестают быть единичными. В 2025 году злоумышленники перешли от экспериментального использования ИИ к его регулярному применению в операционной деятельности. Генеративные модели становятся инструментом, который ускоряет подготовку атак и позволяет быстрее адаптироваться к реакции жертвы.
В отчёте заявлено, что ИИ действует как множитель силы. Он не заменяет полностью человеческий фактор, но значительно упрощает подготовку сообщений, сценариев давления и вспомогательных материалов. Это позволяет атакующим работать быстрее, чаще корректировать стратегию и снижать зависимость от личной квалификации.
