Безопасник взломал фишинговую платформу с помощью ИИ и увидел, что мошенники вооружены не хуже
Специалист по безопасности Цзяо-Лин Ю решил проверить, на что способны ИИ-инструменты в руках защитников, и взломал фишинговую платформу с помощью Claude Code и Gemini. Так он получил доступ к инфраструктуре киберпреступников и обнаружил, что те тоже вовсю используют нейросети.
Мошенники автоматизировали всё: сборка нового сайта занимает у них четыре минуты, смена домена — одну. Когда один ресурс блокируют, тут же появляются другие: за сутки группа подняла более двадцати новых площадок на том же движке. В рабочем чате сидят больше 30 человек, работающих как отдел продаж, а в админке, доступной по паролю admin, хранятся мошенническая бухгалтерия и данные жертв. Доступ к платформе, кстати, продавался всего за 20 юаней.
Симметрия инструментов оборачивается асимметрией скоростей: ИИ масштабирует и атаку, и защиту, но атакующие наращивают темп быстрее. По мнению исследователя, традиционные методы ИБ больше не работают — нужны принципиально новые подходы, чтобы не проиграть эту гонку.