Искусственный интеллект постепенно становится обычным товаром в преступной среде. Аналитики центра перспективных исследований Trellix провели анализ подпольных форумов и каналов общения в первой половине 2026 года и выявили готовые сервисы, которые облегчают планирование атак, маскировку вредоносного программного обеспечения, доступ к неограниченным моделям и даже помогают успешно пройти собеседование в организацию.

На платформе DarkForums рекламировался сервис APEX AI как самостоятельное средство для осуществления продвинутых кибератак. Злоумышленник вводит адрес целевого домена, и платформа автоматически разрабатывает последовательность действий вплоть до установки шифрующегося вируса, предоставляя при этом точные команды. APEX AI дополнительно собирает общедоступную информацию через Shodan и DeHashed. Поскольку инструмент можно развернуть на собственных серверах, внешние провайдеры не смогут заблокировать доступ пользователя.

Позднее на форуме Exploit появился образец вредоноса, использующего критическую уязвимость CVE-2025-8088 в архиваторе WinRAR, созданный, по словам автора, при помощи APEX-AI. Программа автоматически переходила по директориям и помещала опасные файлы в папку автозапуска операционной системы. Хотя аналитики Trellix не смогли самостоятельно проверить все функции APEX AI, спрос на сервис оказался высоким. Подписка на одну из версий обходилась в $100 ежемесячно.

Отдельный сегмент рынка составляют инструменты обхода антивирусной защиты. На площадке Exploit торговец ImpactSolutions реализует Metamorphic Crypter, генерирующий при каждой компиляции уникальную вариацию вредоноса посредством ИИ. Вследствие этого сигнатурный анализ, эффективный против одного образца, может быть неэффективен против другого. Согласно информации Trellix, этот сервис постоянно улучшается, разработчик обслуживает клиентов и отказывает в работе с несовместимыми вредоносами, если не может дать гарантию успеха.

На теневых торговых площадках реализуют особые модели без встроенной защиты. MessiahGPT позиционируется на BreachForums как независимая система, способная генерировать программы-вымогатели, кражи конфиденциальной информации, инструменты скрытия вредоносного кода и фишинговые наборы. Новые пользователи получают 50 бесплатных попыток, затем требуется оплата начиная с $8 в месяц. Специалисты Trellix не смогли подтвердить заявления о разработчике и технических характеристиках этой модели.

Киберпреступникам не обязательно создавать свою модель с нуля. На платформе Exploit скупают похищенные сессионные данные Claude через робота-посредника, цена варьируется в зависимости от выбранного плана и остатка доступных запросов. На сайте Cracked найдены объявления о доступе к Claude и GPT-5.6. Благодаря этому подходу преступники могут передавать опасные команды через реальные учётные записи, поэтому разработчик ИИ регистрирует деятельность обычного пользователя вместо преступника.

Интересный пример — инструмент, демонстрирующий, как ИИ может помочь преступнику устроиться в компанию. Создатель программы S.W.I.F.T. продаёт приложение, которое записывает последние две дюжины секунд диалога, распознаёт звучащий вопрос и отправляет его в модель для подготовки ответной речи. Задания по кодированию возможно отправлять фотографией экрана. Приложение создано на Rust и, по утверждению создателя, невидимо при трансляции содержимого в Zoom, «Телемосте» и прочих платформах видеосвязи. Подобная подсказка позволит криминалу успешно пройти интервью и получить настоящий корпоративный профиль.

В русскоязычных Telegram-сообществах продолжает популяризироваться DarkGPT. Авторы предлагают платформу, формирующую вредоносный код и утилиты для взлома уязвимостей без типичных защитных механизмов обычных коммерческих решений. Исследователи Trellix не установили, использует ли DarkGPT переучённую отдельную модель или является обёрткой над имеющейся системой с защитой от фильтрации, но подтвердили, что платформа функционирует и активно продвигается.

Основное наблюдение Trellix заключается не в появлении одного уникально продвинутого инструмента, а в трансформации возможностей ИИ в коммерчески доступные услуги. Преступнику больше нет необходимости владеть полным набором навыков для организации многоуровневой атаки. Требуемые возможности теперь можно арендовать по подписке, заказать у специалиста или получить через скомпрометированный профиль. Подобное предложение облегчает вход в сферу киберпреступлений, а постоянная трансформация вредоносов ослабляет защиту, построенную исключительно на сигнатурном анализе.

Trellix рекомендует организациям в первую очередь контролировать действия программ и пользовательских профилей. К факторам угрозы относятся необычное запускаемое программное обеспечение, странные операции с микрофоном и видеокамерой, неординарные запросы к интерфейсам ИИ, а также функционирование подтверждённых профилей с незнакомых площадок и IP-адресов. Также компания предлагает переосмыслить организацию технических опросов из-за скрытых ИИ-помощников, которые способны упростить получение законного доступа к инфраструктуре организации.