💀 Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей модели, а коммерциализация доступа к AI-ускорению рутинных, но операционно значимых задач. Составление фишинговых приманок, профилирование целей, отладка вредоносного кода, генерация поддельных документов, перевод коммуникаций с жертвами и скоростной разбор украденных данных — всё это перестало быть узким местом. AI не заменяет киберпреступника: он срезает трение, повышает скорость и расширяет круг лиц, способных выполнять работу, ещё вчера требовавшую времени, навыка или аутсорсинга. Рынок — это экосистема jailbreak-обёрток, Telegram-ботов, пакетов промптов, развёрнутых open-weight моделей, краденых AI-аккаунтов и угнанных API-ключей. Техническая элегантность здесь вторична; первична упаковка доступа в подписочную форму — подписки, приватные каналы поддержки, закрытые сообщества. Никаких оригинальных фундаментальных моделей, по данным rapid7_blog, практически нет: большинство сервисов — это обёртки вокруг легитимных API, подвергнутых джейлбрейку, и дообучение публичных моделей. При этом рынок нестабилен: бренды вроде WormGPT превратились в универсальный ярлык для нефильтрованного AI, а десятки имён типа DarkGPT или EscapeGPT — это однодневные маркетинговые оболочки, часто без какого-либо кода от оригиналов. Стратегическое значение растущего AI-aaS — в сжатии времени, снижении порога входа и повышении качества обмана на всех этапах. FraudGPT превратился в инструмент управления всей цепочкой мошенничества: от сбора данных до генерации убедительных целевых фишинговых сценариев. GhostGPT закрепил Telegram-модель распространения. BruteForceAI демонстрирует ещё более важный тренд: AI становится не генератором контента, а слоем исполнения — интеллектуальный анализ форм, многопоточные точечные атаки, уход от шумного перебора учётных данных к тихим целевым попыткам. Отдельная и пока недооценённая ниша, подчёркивает Rapid7, — кража легитимных AI-аккаунтов и API-ключей. В руках атакующего корпоративный доступ к GPT или Claude — это множитель для разведки, мультиязычного нацеливания и пост-эксплуатационного разбора данных, а заодно дамп чувствительной информации из истории запросов и загруженных файлов жертвы. → FraudGPT: ИИ-ассистент для BEC и социальной инженерии, от $200/мес → GhostGPT: Telegram-бот, цензура отключена, аудитория ценит удобство и мнимую безопасность → BruteForceAI: многопоточный подбор с LLM-анализом форм — меньше шума, выше точность → Xanthorox: модульная платформа с отдельными моделями под кодинг и операционные задачи → Краденые AI-аккаунты: доступ к проприетарным промптам, коду, загруженным файлам и планам проектов Защитнику труднее: атакующий получает фабрику по производству убедительности, а не просто бота. Самое недооценённое в 2026 году — компрометация легитимных AI-ключей. Если ваш SOC не мониторит аномалии использования корпоративных AI-подписок так же, как облачные креды или админский SaaS-доступ, вы пропускаете разбор ваших же документов в реальном времени. Вопрос не в том, используют ли против вас AI — вопрос в том, быстрее ли ваши защитные workflow, чем их генеративный конвейер. #CriminalAI #AIaaS #FraudGPT #SOC #угрозы2026