Эксперты сообщают, что в интернете обнаружена первая программа-вымогатель, созданная с применением искусственного интеллекта. Специалисты предсказывают, что подобные программы в ближайшем будущем могут стать стандартным инструментом в арсенале злоумышленников. Подробности о применении ИИ хакерами для вымогательства, потенциальных опасностях и методах защиты раскрыты в материале «Известий».
Как киберпреступники реализуют вымогательство с помощью ИИ?
Искусственный интеллект представляет интерес для хакеров как инструмент для вымогательства по ряду причин, поясняет начальник отдела информационной безопасности компании «Код Безопасности» Алексей Коробченко в интервью «Известиям».
— Алгоритмы ИИ позволяют автоматизировать процессы, такие как анализ данных и выбор целей атак, повышая их эффективность и персонализацию. Кроме того, они помогают обходить защитные системы, адаптируясь к уникальным особенностям безопасности и затрудняя обнаружение вредоносного кода, — подчеркивает специалист.
Поэтому появление первой такой программы не стало сюрпризом. О ней в конце августа сообщили исследователи антивирусной компании ESET, занимающейся разработкой средств кибербезопасности.
Программа под названием PromptLock пока не зафиксирована в реальных инцидентах, но эксперты ESET полагают, что ее наличие иллюстрирует, насколько общедоступные ИИ-инструменты могут усилить традиционные вымогательские программы и другие цифровые угрозы.
Почему вирусы-вымогатели с ИИ так опасны?
Идея использования нейросетей для создания вредоносного ПО уже возникала ранее, отмечает ведущий эксперт Kaspersky GReAT Татьяна Шишкова. В частности, в конце 2024 года был создан шифровальщик FunkSec, который атаковал организации из государственного сектора, IT, финансов и образования в Европе и Азии.
— Этот шифровальщик разрабатывался с помощью генеративного ИИ, и многие части кода были сгенерированы автоматически, а не написаны вручную, — объясняет Шишкова.
Особенность PromptLock заключается в интеграции модели ИИ с открытым исходным кодом для локального запуска, продолжает эксперт. Нейросеть производит вредоносный код прямо на зараженном устройстве, а не на серверах злоумышленников. Пока PromptLock не полностью функционален, и информации о его жертвах нет.
Таким образом, это может быть незавершенный прототип или концептуальная модель.
— PromptLock задействует модель GPT-OSS-20b через API Ollama для генерации Lua-скриптов, совместимых с Windows, Linux и macOS, — добавляет директор по ИИ «Группы Астра» Станислав Ежов.
Программа просканирует файловую систему, оценит содержимое и, основываясь на заданных инструкциях, самостоятельно решит, шифровать данные или извлекать их.
— Главное отличие от прошлых угроз — динамическая генерация кода, делающая каждую атаку неповторимой и усложняющая обнаружение по сигнатурам, — отмечает Ежов. — Кроме того, применяется алгоритм SPECK для шифрования данных.
Какие прогнозы для вымогательства в сети с участием ИИ?
Возможность создания таких вирусов обусловлена растущей доступностью языковых моделей, включая открытые варианты, говорит руководитель BI.ZONE Threat Intelligence Олег Скулкин. Это связано также с техниками обхода ограничений ИИ, позволяющими извлекать вредоносный код даже из моделей с встроенными защитами.
— Благодаря нейросетям снижается порог вхождения: все больше потенциальных преступников смогут создавать шифровальщики. Злоумышленники также практикуют обход ограничений через косвенные запросы, маскируя истинные цели инструкций, — подчеркивает Скулкин.
В перспективе применение ИИ в кибервымогательстве, вероятно, станет массовым, считает AI-консультант Аналитического центра кибербезопасности «Газинформсервис» Татьяна Буторина. Один сценарий — доработка ProbationLock (вар.: функционирующих прототипов), его совершенствование и вывод на рынок как услуги для непрофессионалов, что увеличит число киберпреступников.
Интеграция ИИ в вредоносный код — закономерный этап эволюции киберпреступности, предоставляющий автоматизированный поиск слабостей, обход защиты и адаптацию к инфраструктуре жертв, добавляет эксперт по кибербезопасности Angara Security Никита Новиков.
— Такие вирусы могут превзойти по опасности классические и занять видное место на черном рынке киберсервисов, — заключает Новиков.
Как противостоять вымогательству с использованием нейросетей?
Борьба с ИИ-вымогателями требует комплексного подхода, рекомендует Алексей Коробченко. В первую очередь, регулярно обновляйте операционную систему и приложения, используйте антивирусное и антишпионское ПО.
— Создавайте резервные копии важных данных на отдельном устройстве или в облаке, чтобы восстановить информацию без выплаты выкупа, — советует эксперт.
Организациям стоит проводить тренинги по кибербезопасности для персонала, включая распознавание фишинга, и внедрять многофакторную аутентификацию.
Постоянный мониторинг сети на подозрительную активность поможет своевременно реагировать на угрозы.
Как отмечает Коробченко, эффективным методом является ограничение прав доступа для локального софта, работающего с нейросетями. Программы должны обладать минимальными привилегиями на уровне ОС и файловой системы.
— Важно помнить: ИИ способен генерировать вредоносный код, но не может самостоятельно провести атаку. Сейчас он служит вспомогательным инструментом на этапах атаки, — добавляет Олег Скулкин. В случае с PromptLock злоумышленники применили локальную GPT-модель и сгенерировали код по вредоносному запросу в программе, уточняет эксперт.
На мировом уровне противодействие таким угрозам возможно через сотрудничество производителей ИИ, компаний по информационной безопасности и регуляторов, а также обмен информацией о новых атаках и инструментах.

Немного о нас
Частные охранные организации - важное звено в обеспечении безопасности и защите интересов резидентов и предприятий. Они предоставляют широкий спектр услуг, включая физическую охрану, ведение систем видеонаблюдения, контроль доступа и консультации по безопасности. Одним из главных преимуществ частных охранных организаций является их профессионализм и опыт. Работники охраны проходят специальное обучение и обладают необходимыми навыками для обеспечения безопасности клиентов. Имея высокий уровень профессионализма, частные охранники предлагают эффективную защиту как в офисе, так и на территории предприятия.