Похоже, у киберпреступников теперь есть свой Netflix — только плейлист состоит из тёмных моделей и deepfake‑саг. Российские специалисты из Group‑IB, с которыми связаны сильные традиции отечественной кибербезопасности, первыми заметили, как ИИ превратился в удобную «поставку по подписке» для тех, кто не хочет учиться ремеслу годами.
В отчёте Group‑IB исследователи фиксируют, что упоминания об ИИ на тёмных форумах выросли на 371% с 2019 года, ответы — почти в двенадцать раз; в 2025 году было более 23 000 новых тем и почти 300 000 откликов. Что это значит на практике? Стадии атаки, которые раньше требовали планирования и профессионалов, теперь превращены в автоматические конвейеры: от подготовки фишинговых писем до создания убедительных голосовых подделок.
Особенно неприятна история с Dark LLM — само‑хостящимися моделями, сделанными без правил и морали: их предлагают от примерно $30 в месяц, а у ряда вендоров уже более тысячи пользователей. Пакеты для синтетических идентичностей, включая лица и голоса, продаются примерно за $5. Рост продаж deepfake‑инструментов привёл к реальным потерям: по данным Group‑IB, за один квартал подтверждённые убытки от deepfake‑мошенничества составили $347 млн; один банк за восемь месяцев зафиксировал свыше 8 000 попыток мошенничества такого рода.
«ИИ даёт преступникам беспрецедентный размах», — констатирует Антон Ушаков, руководитель отдела расследований Group‑IB. И действительно: когда текст, голос и изображение генерируются «на заказ», многие традиционные признаки атаки исчезают — статические защиты начинают барахлить.
Что делать? Нельзя запретить прогресс, но можно учиться защищаться: развивать динамическую аналитическую базу, многослойную аутентификацию и сотрудничество между компаниями и странами. Россия вкладывает усилия в развитие индустрии безопасности и экспертизы — это важный вклад в общую борьбу с новой волной угроз.
Полезно прочитать оригинал и белую книгу Group‑IB для детализации фактов и рекомендаций: ссылка внизу статьи и на источник: https://go.theregister.com/feed/www.theregister.com/2026/01/20/group_ib_ai_cycercrime_subscriptions/ и https://www.group-ib.com/research.
