Киберпреступники освоили генеративный ИИ для создания дипфейков

Генеративный искусственный интеллект открыл новую эру цифровых рисков, предоставив киберпреступникам беспрецедентные возможности для мошенничества и создания адаптивного вредоносного ПО1. Об этом сообщили эксперты Trend Micro в обзоре злоупотреблений генеративным ИИ за 2025 год. В исследовании показано, что технологии создания видео и омнимодальные2 модели стали мощным орудием в руках злоумышленников, представляя серьезную угрозу для бизнеса и частных лиц. «Киберпреступники теперь имеют больше возможностей, чем когда-либо прежде, и пул потенциальных жертв продолжает расти», — констатируют аналитики компании.

Технологии создания поддельных видео и аудио стали не только реалистичнее, но и доступнее. На криминальных форумах теперь предлагаются приложения для мгновенной генерации контента, такие как Deepfake AI3, SwapFace4 и AvatarAI VideoCallSpoofer5, которые позволяют заменить лицо в видео в реальном времени во время видеозвонка, используя всего одну фотографию цели. Это открывает дорогу для масштабных фишинговых6 атак, когда мошенники, используя образ руководителя, могут отдать сотруднику финансовой службы приказ о срочном денежном переводе. Подобный инцидент с хищением 25 миллионов долларов уже произошел в Гонконге в феврале 2024 года.

В феврале 2024 финансист из Гонконга перевёл мошенникам 25,6 миллиона долларов после видеозвонка с «коллегами», чьи образы были созданы с помощью дипфейка. По словам потерпевшего, все участники разговора «выглядели и говорили как настоящие люди».
В феврале 2024 финансист из Гонконга перевёл мошенникам 25,6 миллиона долларов после видеозвонка с «коллегами», чьи образы были созданы с помощью дипфейка. По словам потерпевшего, все участники разговора «выглядели и говорили как настоящие люди».

Особую опасность представляет растущая доступность инструментов для создания дипфейков. Всего за $10-20 в месяц злоумышленники получают доступ к платформам, способным генерировать убедительные видео с заменой лиц в реальном времени. Эксперты по кибербезопасности отмечают, что это демократизирует киберпреступность, позволяя даже технически неподготовленным мошенникам проводить сложные атаки.

Пример дипфейка — лицо Илона Маска подменено на Роберта Дауни-младшего. Такие технологии используются киберпреступниками для создания фальшивых видео.
Пример дипфейка — лицо Илона Маска подменено на Роберта Дауни-младшего. Такие технологии используются киберпреступниками для создания фальшивых видео.

Способность ИИ обрабатывать и генерировать контент в разных форматах делает атаки комплексными и убедительными. Инструмент Deepfake 3D Pro7 может создать 3D-аватар, который будет говорить заранее написанный текст, смотреть в разные стороны и использовать синтезированный голос. Такой аватар может быть использован для обхода систем биометрической верификации в банках или для создания персонализированных видеобращений к жертвам.

Угрозы эволюционируют от статичного кода к динамичным и адаптивным системам. Специалисты Google Threat Intelligence Group в ноябре 2025 года идентифицировали новое семейство вредоносного ПО PROMPTFLUX. Этот дроппер8, написанный на VBScript9, обладает особенностью: во время работы он обращается к API10 языковой модели через заранее заданный ключ. Программа запрашивает у искусственного интеллекта конкретные способы маскировки и уклонения от обнаружения, что позволяет ей мгновенно изменять свой код. Такой подход делает традиционные методы обнаружения угроз практически бесполезными.

Параллельно наблюдается рост целевого фишинга нового поколения. Используя омнимодальные модели, преступники анализируют открытые данные жертв из социальных сетей и создают персонализированные письма, которые практически невозможно отличить от настоящих. Такие атаки учитывают стиль общения коллег, корпоративную терминологию и даже текущие рабочие процессы компании. 

Аналитики сходятся во мнении, что это лишь начало новой волны киберпреступности. Positive Technologies11. прогнозируют, что в будущем инструменты кибератак с использованием ИИ начнут объединяться в единые системы. Это позволит автоматизировать большинство этапов взлома — от поиска информации в открытых источниках до непосредственного проникновения в системы через уязвимости. Технологии ИИ стирают языковые и технические барьеры для киберпреступников — теперь даже малоопытные злоумышленники могут генерировать убедительные фишинговые письма без грамматических ошибок, используя криминальные языковые модели вроде WormGPT12.

Worm GPT представляет собой небезопасную версию ChatGPT, которую киберпреступники используют для автоматизации фишинговых атак и создания вредоносного контента.
Worm GPT представляет собой небезопасную версию ChatGPT, которую киберпреступники используют для автоматизации фишинговых атак и создания вредоносного контента. В отличие от оригинального чат-бота, который оснащён встроенными фильтрами безопасности, WormGPT лишён любых ограничений.

Развитие угроз закономерно следует за коммерциализацией технологий. Если в 2023-2024 годах использование ИИ злоумышленниками в основном сводилось к помощи в планировании атак и генерации контента, то к 2025 году инциденты стали более масштабными и изощренными. На смену единичным случаям пришли целые подпольные рынки, предлагающие «ИИ-услуги» в аренду, что значительно снижает порог входа в киберпреступность.

  1. Программное обеспечение» (ПО) — набор программ, баз данных, файлов, а также описывающих их документов, которые составляют систему для решения группы связанных задач на одном или нескольких взаимодействующих компьютерах.
  2. Омнимодальная модель — модель, которая одновременно анализирует текст, изображения, аудио и видео в одном запросе.
  3. Deepfake AI — платформа, которая позволяет генерировать изображения, менять лица и создавать видео.
  4. SwapFace — приложение на основе искусственного интеллекта, которое позволяет в реальном времени обмениваться лицами в видео, изображениях и прямых трансляциях.
  5. AvatarAI — сервис для создания аватарок с помощью искусственного интеллекта. Платформа позволяет трансформировать обычные фотографии в профессионально выглядящие портреты.
  6. Фишинг — вид интернет-мошенничества, при котором злоумышленники пытаются выманить у жертвы личную информацию под видом официального запроса.
  7. Deepfake 3D Pro — инструмент, который генерирует синтетические 3D-аватары с лицом, взятым с фотографии пользователя.
  8. Дроппер — вредоносная программа, в код которой злоумышленники внедряют ИИ. Это позволяет вирусам менять свой код во время работы и адаптироваться.
  9. VBScript — язык сценариев, созданный компанией Microsoft на основе языка Visual Basic. Предназначен для применения в приложениях, использующих технологию Active Scripting.
  10. API (Application Programming Interface) — программный интерфейс приложения, набор правил и инструкций, с помощью которых различные программы и сервисы взаимодействуют друг с другом и обмениваются данными.
  11. Positive Technologies — российская компания, занимающаяся разработкой и предоставлением решений для результативной кибербезопасности
  12. WormGPT — это альтернативная версия искусственного интеллекта, созданная для использования в киберпреступлениях.

ABOUT THE AUTHOR


Елизавета Рябчикова

Учёба на деловой журналистике в НИУ ВШЭ, работа SMM-менеджером и дизайн в свободное время — это не список дел, а мой личный план по захвату мира. Как типичный Лев, я ставлю высокие цели и обхожу препятствия с королевским видом. Мой главный талант — находить идеальный баланс между жёсткими дедлайнами и эстетикой заката в путешествии, между анализом трендов и наслаждением каждой строкой хорошей книги.

Leave a Comment