i
Новости
Новости · 2026-09-27

ИИ выводит преступность на новый уровень — и заставляет иначе выстраивать защиту

@neuronium_ai @neuronium_ai

ИИ дал преступным группам масштаб, которого раньше можно было добиться только силами целой организации: один мошенник ведёт сотни разговоров одновременно, вымогательская программа атакует компанию, пока её операторы спят, а подставной соискатель с вымышленными лицом, голосом и резюме устраивается в американскую компанию. Согласно опубликованному в августе индексу TRM, использование ИИ в основных категориях преступлений с криптовалютами выросло с 28 баллов из 100 в 2024 году до 54 — на 40% за год. Правоохранительные органы, банки и финансовые компании применяют ИИ, чтобы быстрее находить мошеннические схемы и отслеживать преступные сети, пока деньги ещё можно заморозить.

Обложка: ИИ выводит преступность на новый уровень — и заставляет иначе выстраивать защиту

На заводе Siemens в Амберге, Германия, ИИ предупреждает инженеров о скорой поломке оборудования за 12–36 часов. Производственная линия выпускает готовое изделие каждую секунду, а доля брака составляет один случай на 100 000 изделий.

В марте Eli Lilly согласилась заплатить до $2,75 млрд за доступ к агенту, который уже разработал 28 кандидатов в лекарства; почти половина из них проходит испытания на людях. В апреле исследование JAMA в пяти академических медицинских центрах показало, что ИИ-помощники для ведения записей возвращали врачам по 16 минут на каждом приёме, освобождая их от бумажной работы. Toyota предоставила такие инструменты работникам сборочных линий и сэкономила 10 000 рабочих часов за год.

Преступники тоже используют ИИ для расширения своих операций. Один мошенник теперь может круглосуточно вести сотни диалогов на дюжине языков. Агентная вымогательская атака проникает в компанию, распространяется по сети и блокирует её системы, пока операторы спят. Подсанкционное государство создаёт фиктивного соискателя — с лицом, голосом и резюме — и устраивает его на работу в американскую компанию.

Масштаб, для которого раньше требовалась преступная организация, теперь доступен по подписке.

Опубликованный в августе индекс TRM оценивает применение ИИ в основных категориях преступлений с криптовалютами в 54 балла из 100 против 28 в 2024 году. Это рост на 40% за год, и, вероятно, пока только начало.

Дипфейки в промышленных масштабах

Две недели назад полиция Северной Ирландии сообщила о человеке, потерявшем £250 000 после просмотра созданного ИИ видео, в котором знаменитость рекомендовала вложиться в инвестиционный проект. За этим последовали месяцы переписки в WhatsApp, небольшой пробный перевод, который будто бы начал приносить прибыль, удалённый доступ к компьютеру потерпевшего, а затем кредит, взятый для новых вложений.

В феврале полиция Гонконга ворвалась в два помещения промышленного здания в районе Клоун-Бей и арестовала 31 человека, в том числе футболиста Премьер-лиги Гонконга. Группа использовала созданные ИИ лица и видеозвонки с дипфейками, чтобы выдавать себя в приложениях для знакомств за обеспеченных молодых женщин. Затем людей вовлекали в криптовалютные платформы, обещавшие доходность 50% за шесть месяцев. Полиция установила, что потери превысили HK$34 млн.

В 2024 году сотрудник инженерной компании Arup участвовал в видеоконференции, где финансовый директор и все остальные коллеги на экране оказались дипфейками. Прежде чем кто-либо успел позвонить и проверить происходящее, сотрудник перевёл $25,6 млн.

Мошенничество — единственная категория преступлений, где, по оценке индекса, использование ИИ уже стало повсеместным. Число сообщений о мошеннических схемах с участием ИИ выросло в 13 раз с 2022 года. В 2026 году потери от мошенничества с дипфейками уже на 263% превысили итог за весь 2025 год. Продавец может предложить заказную модель лица примерно за $500, а за $3 000 — год безлимитной подмены личности в видео в реальном времени. Оплата принимается в криптовалюте, при этом покупателям доступна служба поддержки.

Вымогательская программа, которая работает сама

В июле исследователи облачной компании по кибербезопасности Sysdig опубликовали описание первого подтверждённого случая вымогательской атаки, которую ИИ-агент провёл от начала до конца. Операцию назвали JadePuffer. Она началась с известной уязвимости популярного инструмента для разработки ИИ, оставленного доступным из интернета.

Проникнув в систему, агент скопировал базу данных жертвы, похитил пароли и настроил повторные подключения каждые 30 минут. Затем он переместился на рабочий сервер и зашифровал более 1 300 файлов, необходимых для работы компании. В конце агент оставил записку с адресом для оплаты в биткоинах и адресом электронной почты.

Похоже, адрес биткоин-кошелька скопировали из открытого руководства. Машина смогла проникнуть в систему и заблокировать файлы, но надёжного способа получить выкуп у неё не было. Этот пробел со временем исчезнет. С 2024 по 2025 год число действующих групп, распространяющих вымогательские программы, выросло на 21%. Рост поддерживают готовые наборы стоимостью от $400 до $1 200, для использования которых не нужно уметь программировать.

Подставные работники из Северной Кореи

В первой половине 2026 года произошло 201 взлом криптовалютных проектов — вдвое больше, чем за тот же период годом ранее. Около $600 млн похищенных средств, или 61% общей суммы, связаны с Северной Кореей. Две операции в апреле — взлом Drift Protocol и атака на KelpDAO — принесли преступникам в общей сложности более полумиллиарда долларов.

Теперь северокорейские агенты участвуют в собеседованиях как кандидаты с поддельными личностями и дипфейками, устраиваются на удалённые ИТ-должности в компаниях-мишенях и начинают кражу, используя легальный доступ. ИИ пишет резюме, помогает пройти видеоинтервью, а затем составляет фишинговое письмо.

От ИИ-ведущих к ракетам

В течение нескольких дней после нападения на концертный зал «Крокус Сити Холл» под Москвой в марте 2024 года сторонники «Исламского государства» выпустили видеообращение с заявлением об ответственности за атаку. Его зачитал ведущий, созданный с помощью ИИ.

После взрыва Cybertruck у отеля Trump International в Лас-Вегасе в январе 2025 года шериф Кевин Макмахилл сообщил журналистам, что нападавший использовал ChatGPT, чтобы выяснить необходимое количество взрывчатки. По словам шерифа, это был первый известный ему случай такого рода на территории США.

Пять месяцев спустя ФБР сообщило, что устроившие взрыв в клинике репродуктивной медицины в Палм-Спрингс спрашивали чат-бота о нитрате аммония. Организация Tech Against Terrorism насчитывает более 30 публично известных случаев, связанных с более чем 70 смертями.

Затем последовал случай в Йемене. 11 сентября этого года Anthropic сообщила, что группа на территории, контролируемой хуситами, девять месяцев использовала Claude для работы над управляемым оружием. Среди проектов были баллистическая ракета с несколькими ступенями и дальностью более 2 000 километров, а также планирующий гиперзвуковой аппарат.

Группа поручала модели писать программное обеспечение для наведения, навигации и управления, распределяла работу между отдельными сеансами, чтобы ни один диалог не раскрывал весь замысел, и запускала несколько экземпляров ИИ с разными ролями: программист, исследователь и проверяющий. Anthropic заблокировала учётные записи и уведомила правительства. К тому времени, по словам компании, группа «провела неудачное испытание управляемой ракеты» и создала автономный инструментарий для симуляций, работавший без модели.

К чему ведёт эта тенденция

Если продолжить нынешнюю тенденцию на несколько лет вперёд, вымогательские программы, действующие самостоятельно, начнут по очереди атаковать больницы, энергосети и водоканалы: агент, заблокировавший одну сеть, сможет переключиться на следующую раньше, чем кто-либо прочитает требование о выкупе.

Мошенничество, которое уже отнимает миллиарды долларов в год у американцев, копящих на пенсию, может обходиться в сотни миллиардов, если один оператор одновременно ведёт 10 000 жертв. А группа, использовавшая в этом году чат-бот для разработки ракеты, в следующем может поручить агенту создать и испытать её.

Это не научная фантастика: каждый из этих сценариев развивает то, что уже происходило.

Попытки регулировать ИИ

Политики искали способы регулировать эту технологию, замедлить её развитие или полностью запретить. В 2023 году более 1 000 специалистов подписали открытое письмо с призывом на шесть месяцев приостановить разработку самых мощных моделей, а Италия на месяц заблокировала ChatGPT.

Закон Евросоюза об ИИ полностью запрещает некоторые виды его применения. В США законодатели штатов внесли более 1 000 законопроектов об ИИ. Прошлым летом Конгресс спорил о том, следует ли на десять лет заморозить все такие инициативы, но в итоге Сенат проголосовал 99 голосами против одного за то, чтобы разрешить штатам продолжать законотворческую работу.

Однако распространение агентов уже не остановить. В июле опубликовали результаты бенчмарка: свободно скачиваемые модели ИИ с удалёнными ограничениями безопасности отвечали на 89–100% запросов террористического характера. Центр по борьбе с терроризмом Военной академии США в Вест-Пойнте установил, что снятие этих ограничений обходится менее чем в $200 вычислительных ресурсов.

Следователи всё ещё работают вручную

Сегодня аналитик в банке или федеральной оперативной группе открывает одну базу, затем другую, затем третью. Он читает сообщения о подозрительной активности по одному, вставляет адрес криптокошелька в блокчейн-обозреватель, проверяет номер телефона в отдельном сервисе и открывает реестр компаний в четвёртом окне. К тому времени, когда становится видна связь между этими данными, деньги уже исчезают.

Преступные доходы теперь перемещаются между кошельками и блокчейнами за 24–48 часов. Система отчётности, созданная для их отслеживания, рассчитана на мир, где банковский перевод обрабатывался три дня.

Машина, которая строит карту связей

Система на базе ИИ начинает с одной зацепки: адреса кошелька, номера телефона, названия компании или строки из сообщения о подозрительной активности. Аналитик вводит её, и система одновременно проверяет все источники, к которым у него есть доступ: данные блокчейнов, списки санкций, форумы даркнета, реестры компаний, сведения об киберугрозах и внутренние материалы банка.

Она проверяет каждое найденное совпадение и переходит от него к следующему, одновременно выстраивая карту связей. На ней появляются связанные кошельки, биржи, через которые выводят средства, подставные компании, общие серверы и фиктивные личности. То, на что у команды следователей уходили недели работы в дюжине несвязанных систем, за минуты оказывается на одном экране. Для каждого элемента карты можно проследить, из какой записи он появился.

Такие системы продолжают следить за сетью, пока аналитик спит. Если участник санкционной сети активирует давно не использовавшийся кошелёк или деньги от вымогательской программы поступают на отслеживаемую биржу, система подаёт сигнал, пока средства ещё можно заморозить.

Операция ФБР Level Up уже работает по этому принципу: анализируя закономерности, сотрудники находят жертв мошенничества, пока схема ещё действует, связываются с ними и останавливают следующий перевод. По оценке ФБР, так удалось предотвратить потери на $225,8 млн.

Министерство финансов США применило машинное обучение для проверки федеральных платежей. За один финансовый год это помогло предотвратить мошенничество или вернуть более $4 млрд — годом ранее сумма составляла $652 млн. Банки и криптовалютные биржи используют похожие инструменты при приёме клиентов, чтобы выявлять кандидатов с дипфейками и поддельными паспортами, как рекомендовало FinCEN.

Гонка вооружений уже идёт

В США хранится больше финансовых данных, чем в любой другой стране, но до недавнего времени почти никто не мог анализировать их с той же скоростью, с какой перемещаются деньги. Технологии, с помощью которых преступная группа в Клоун-Бей создала сотню фиктивных девушек, а йеменская группа написала код наведения ракеты, теперь позволяют следователю увидеть всю сеть по отмыванию денег до того, как средства попадут на биржу.

Преступные группы вложились в эту технологию несколько лет назад. Теперь в неё вкладываются ведомства, банки и биржи: обучают аналитиков новым инструментам, внедряют системы обнаружения как основную инфраструктуру и получают полномочия действовать на основании того, что находят машины.

Впервые в истории финансовых преступлений соответствующие инструменты появились у обеих сторон одновременно.

ИИ погружает людей в эмоциональные пузыри и подталкивает общество к поведенческой турбулентности ИИ при проверке работ: спасение для перегруженных преподавателей или халтурный обходной путь? ИИ-братья в ярости: справочник Associated Press уточнил, что у ИИ нет чувств Бывший переговорщик ООН по кибербезопасности предупреждает: устаревшие системы Австралии уязвимы для ИИ-агентов ИИ-агенты берут на себя всё больше работы над моделями, но решения по-прежнему принимают люди «Я не могу быть такой мамой, какой хочу»: почему материнство кажется миллениалам невыполнимой задачей? OpenAI: 80–90% исследований уже нацелены на GPT-7 и последующие модели Работники тратят поразительно много собственных денег на ИИ для работы Некоторые ветераны Anthropic, по сообщениям, скупают удалённую землю на случай, если «ИИ выйдет из-под контроля» Учёные загрузили передовую ИИ-модель в беспилотную машину и выпустили её на трассу Исследователи подключили GPT-6 Astra напрямую к роботу и поручили ему убрать незнакомую кухню Демократия застала врасплох кремниевых магнатов, мечтавших преобразить мир с помощью ИИ Nvidia выпустила бесплатную модель на 100 млн параметров, которая в реальном времени распознаёт до восьми собеседников Десятки тысяч проверок безопасности показывают: инцидент OpenAI с Hugging Face был лишь началом Ещё пятерых полицейских обвинили в злоупотреблении камерами Flock — скандалов уже не счесть Билл Гейтс призвал регулировать ИИ: без контроля он может привести к миллиарду смертей Goldman Sachs: к 2027 году Big Tech потратит на ИИ-инфраструктуру $1,2 трлн — намного больше прогнозов Уолл-стрит «Люди встают и дают отпор»: жители Северного Девона восстают против огромного ИИ-дата-центра Google тестирует покупки на принадлежащем Walmart маркетплейсе Flipkart через Gemini и режим ИИ в Индии Чиновники: протесты против дата-центров в Австралии — заимствованный у США шум. «Мы не США»

Ежедневные новости об ИИ

Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.

Только важное — каждый день

В Telegram