В 2026 году хакерам понадобится ИИ: Threat Intel о взломе Vibe и HackGPT

Прямо сейчас на форумах даркнета, каналах Telegram и подпольных рынках хакеры обсуждают искусственный интеллект — но не так, как ожидает большинство людей.
Они не спорят о том, как работают модели. Они не восхищаются новейшими генеративными моделями ИИ для создания фильмов. Они не спорят о том, заменит ли ИИ людей.
Вместо этого они рассматривают ИИ как нечто гораздо более мощное: как способ быстро заработать.
В экосистеме киберпреступности ИИ не позиционируется как революционная технология. Он преподносится как гарантия того, что для совершения киберпреступления больше не нужны глубокие навыки, технические знания или многолетний опыт. Вам просто нужен подходящий инструмент и уверенность в том, что ему можно доверять.
Одно сообщение, адресованное новичкам, прекрасно передает настроение:

Это единственное предложение многое объясняет в том, куда движется киберпреступность.
От «Vibe-кодинга» к «Vibe-хакингу»
В мире технологий разработчики взяли на вооружение концепцию под названием «Vibe-кодинг», которая позволяет ИИ писать код, ориентируясь на намерения, а не на точность. Вы описываете, что вам нужно, анализируете и корректируете результат, делаете несколько итераций, копируете и вставляете и двигаетесь дальше. Скорость важнее понимания.
Хакеры переняли этот подход и дали ему новое название: вайб-хакинг
В разговорах злоумышленников «взлом вайба» не описывается как конкретная техника. Это философия. Вера в то, что хакерство — это уже не освоение инструментов или изучение систем, а следование интуиции под руководством ИИ.
Идея проста: если ИИ звучит уверенно, значит, результат будет достаточно хорошим.
Это убеждение встречается повсюду. В чатах Telegram, в ответах на форумах для новичков и особенно в рекламе хакерских услуг. Вибрационный взлом преподносится как нечто, что может сделать каждый, — не как ремесло, а как процесс.
Но что произойдёт, если поставщики услуг ИИ добавят средства защиты и будут блокировать попытки создания вредоносного контента?
В подпольном мире это вряд ли станет препятствием.
Обход этих ограничений (который часто называют взломом ИИ) быстро стал самостоятельным товаром. Методы обхода систем безопасности открыто продаются, упаковываются и продаются, как и любые другие услуги в сфере киберпреступности.
Например, русскоязычные Telegram-каналы теперь существуют исключительно для того, чтобы рекламировать методы обхода блокировок с помощью искусственного интеллекта и предлагать пошаговые инструкции по обходу фильтров контента, как показано на скриншоте ниже.

Расцвет “хакерства — GPT”
Наряду с этим менталитетом возникла новая волна подпольных инструментов, которые часто называют ИИ-помощниками пилотов в преступлениях.
Такие названия, как FraudGPT, PhishGPT, WormGPT и Red Team GPT, открыто циркулируют по подпольным каналам. Эти инструменты представлены как системы искусственного интеллекта, которые могут:
- Мгновенно создавайте фишинговые письма
- Генерируйте мошеннические скрипты и ответы в чате
- Объясняйте уязвимости простым языком
- Пошагово проводите пользователей через атаки
Покупателю ясно дают понять: вам не нужно знать, как работает взлом — ИИ подскажет, что делать.
Взгляните на эту рекламу FraudGPT. Эти ответы отражают наиболее распространённые реакции на заявленные возможности инструмента.

Некоторые из этих инструментов созданы на заказ. Многие — нет. На самом деле многие инструменты «HackingGPT» представляют собой не что иное, как языковые модели, дополненные подсказками, шаблонами или переработанными руководствами.
Но эта деталь редко имеет значение.
Важно то, какие чувства они вызывают у людей: уверенность, способность и готовность действовать.
Те же преступления, новая упаковка
Несмотря на весь этот ИИ-брендинг, продаваемые преступления не сильно изменились.
На подпольных торговых площадках по-прежнему преобладают знакомые предложения:
- Взлом электронной почты
- Взлом аккаунтов в социальных сетях
- Доступ к учётным данным и их восстановление
- Услуги, связанные с мошенничеством и кардингом
Что изменилось, так это язык.
Вместо того чтобы делать акцент на технических знаниях, продавцы делают акцент на простоте. Вместо того чтобы хвастаться своими навыками, они обещают автоматизацию. Искусственный интеллект используется как знак качества — даже если нет объяснения, как именно он задействован.
«Взлом с помощью ИИ».
«Доступ с помощью ИИ».
«Восстановление с помощью ИИ».
Эти фразы появляются снова и снова, часто в описании сервисов, которые выглядят так же, как те, что существовали задолго до того, как ИИ стал модным словечком.
Хотя следующий пост на форуме Tor может показаться сюрреалистичным (или даже фейковым), он всё же отражает реальные изменения в мышлении и действиях киберпреступников.
В своём посте автор размышляет о разнице между физическим взломом банкоматов в прошлом и тем, что сейчас преподносится как более разумная альтернатива: взлом систем искусственного интеллекта с использованием таких платформ автоматизации, как n8n и MCP.
Независимо от того, преувеличено это или нет, сообщение иллюстрирует более масштабный сдвиг в криминальном мышлении — от физического риска к упрощённым схемам с использованием искусственного интеллекта, которые обещают более высокую прибыль при гораздо меньшем риске.

И, как и в случае с любым другим андеграундным трендом, мошенники пользуются ажиотажем и продают новичкам-киберпреступникам воздух за деньги.

Во многих случаях одна и та же реклама сервисов с использованием искусственного интеллекта копируется и вставляется на разные форумы и в Telegram-каналы дословно. Видимость важнее оригинальности. Уверенность важнее доказательств.
ИИ не меняет то, что продаётся. Он меняет ощущение безопасности при покупке.
Для кого это на самом деле?
Язык, используемый в этой рекламе, раскрывает целевую аудиторию.
Хакерские услуги под брендом ИИ редко ориентированы на опытных преступников. Вместо этого они привлекают:
- Мошенники-новички
- Актеры с низким уровнем подготовки
- Люди, которых пугает «настоящий взлом»
- Те, кто ищет легкие пути, а не профессионалов
Часто встречаются такие фразы, как «ИИ справится с этим», «опыт не требуется» и «просто укажите цель». Обещание простое: вам не нужно понимать, что происходит, — просто следуйте инструкциям.
Это отражает ту же модель, которую используют партнёрские программы по фишингу как услуге и программам-вымогателям: развивайте экосистему, устраняя страх и препятствия.
Преступность в масштабе доверия
Одно из самых важных изменений, происходящих сейчас, не техническое, а психологическое.
ИИ снижает порог входа.
Подпольная реклама всё чаще нацелена на людей, которые не считают себя «настоящими хакерами». Новичков. Любопытных авантюристов. Людей, которых пугают командные строки и цепочки эксплойтов. ИИ устраняет этот страх.
Постоянно встречаются такие фразы, как «опыт не требуется», «ИИ всё сделает» и «просто укажите цель». Обещание простое: вам не нужно понимать, что происходит, — просто следуйте инструкциям.
Результат — это не обязательно более продуманные атаки, а просто большее количество атак.
ИИ выходит в «голубой океан»: расширение круга жертв
Существует давнее убеждение, что первые фишинговые письма были намеренно ужасными. Мошенники не пытались обмануть людей, которые могли заметить ошибки в грамматике или неуклюжую структуру предложений, — они искали жертв, которые не стали бы обращать внимание на очевидные тревожные сигналы.
Вот почему почтовые ящики когда-то были заполнены такими сообщениями, как:

Эти письма были небрежными не по ошибке. Они были намеренно нелепыми — грубый, но эффективный способ заранее отобрать наиболее уязвимые цели.
Сегодня этот фильтр снят.
Современные мошеннические электронные письма выглядят отточенными, связными и убедительными. Благодаря генеративному искусственному интеллекту мошенникам больше не нужно использовать ломаный язык, чтобы найти жертву. Вместо этого они могут создавать практически идеальные сообщения — персонализированные, локализованные и эмоционально убедительные.
То, что когда-то было «красным океаном» очевидных мошеннических схем, незаметно превратилось в «синий океан» — не потому, что мошенничество исчезло, а потому, что его стало гораздо сложнее распознать.
Почему это должно беспокоить каждого
Нет никаких признаков того, что ИИ внезапно превратил киберпреступников в неудержимых гениев. За шумихой не скрываются какие-то новые впечатляющие классы атак.
Но происходит кое-что другое — нечто более тихое и потенциально более опасное.
ИИ упрощает киберпреступления.
Побуждая людей действовать, не до конца понимая, что они делают, вайб-хакинг нормализует безрассудное поведение. Он ставит скорость выше осторожности, а уверенность — выше понимания.
Такой образ мышления влияет не только на преступников. Он отражает те же риски, которые наблюдаются в легальной среде: чрезмерная автоматизация, слепое доверие к результатам работы ИИ и ослабление контроля со стороны человека.
Подпольщики не ждут появления идеального ИИ. Они уже привыкли действовать, опираясь на несовершенные результаты, и этого достаточно для распространения злоупотреблений.
Выводы
ИИ не изобрел киберпреступность заново.
Но он изменил представление киберпреступников о самих себе.
В сфере киберпреступности ИИ — это уже не просто инструмент. Это разрешение. Способ сказать: «Мне не нужно знать всё — мне нужно, чтобы это работало».
Вибрационный взлом — это не про более качественный код или более продуманные эксплойты. Это про уверенность без понимания. И прямо сейчас эта уверенность быстро распространяется.
В 2026 году все хакеры будут стремиться к искусственному интеллекту — не для того, чтобы овладеть им, а чтобы обойти его.
Редактор: AndreyEx