KawaiiGPT и WormGPT се завръщат с по-големи възможности

Хакерските общности в дарк уеба масово усвояват ново поколение инструменти, базирани на модели тип големи езикови модели (LLMs), които са специално тренирани за зловредни цели. Изследванията показват, че тези „черни“ ИИ системи се продават открито и обещават на купувачите способността да генерират фишинг имейли, малуер и дори рансъмуер скриптове много по-бързо от традиционните методи.

Докато големите комерсиални ИИ платформи въвеждат ограничения и защити, криминалните версии на моделите премахват всички бариери, предлагайки функциите като услуга срещу абонамент.

Ръст на „подземните“ LLM модели

Според изследователи, в дарк уеба се развива оживен пазар за персонализирани ИИ модели, които са копия на комерсиални системи, но дообучени върху зловредни бази данни – малуер код, фишинг съобщения, рансъмуер шаблони и др.

Ключовата разлика: вместо да бъдат инструменти за разработчици или бизнеси, тези LLM се рекламират като помощници за хакери и „пентестери“.

Тенденцията отразява класическия „дуал-ползване“ проблем – технологиите, които могат да създават сложни системи, могат еднакво добре да разрушават такива.

WormGPT: комерсиализирана зловредна платформа

WormGPT, един от най-популярните криминални модели, се завърна през последните месеци с обновена версия, наричана в подземните форуми WormGPT 4.

Моделът се предлага чрез абонамент:

  • $50 за месечен достъп

  • $220 за доживотен лиценз

Рекламното му послание е категорично: „достъп до ИИ без ограничения“.

Изследователски тестове показват, че WormGPT може да:

  • генерира напълно функционални PowerShell рансъмуер скриптове

  • създава убедителни фишинг съобщения, имитиращи глас на изпълнителни директори или доставчици

  • формулира заплашителни бележки към жертвите с „военно ниво на криптиране“

Тази комерсиализация показва еволюция от прости jailbroken модели към професионализирано подземно ИИ, поддържано от активна общност.

KawaiiGPT: безплатно, отворено и по-достъпно от всякога

Друг значим играч е KawaiiGPT 2.5 – зловреден ИИ модел, който от лятото е публикуван безплатно в GitHub и се поддържа от общност от около 500 доброволци.

Моделът се представя в характерен стил:
„Вашата садистична киберпентестинг вайфу“

KawaiiGPT предлага:

  • изключително леко инсталиране (под 5 минути на Linux)

  • възможност да генерира код за атаки

  • фишинг текстове и други материали за социално инженерство

Това е пример за низходящ демократизиращ ефект – дори напълно неопитни потребители могат да стартират атаки с помощта на подобни инструменти.

Опасността: нискоквалифицирани киберпрестъпници получават „ускорение“

За момента, голяма част от малуера, генериран от тези модели, все още се разпознава от съвременните решения за сигурност.

Но рискът е в бъдещето:

  • колкото по-мощни стават тези подземни ИИ,

  • толкова по-лесно ще бъде за начинаещи нападатели да стартират атаки, които преди това са изисквали умения, време и знания.

Това снижава входната бариера към киберпрестъпността и може да доведе до рязък ръст на нискостепенни, но масови атаки.

Професионализацята на дарк уеб ИИ е в ход

Експертите подчертават, че докато големите компании подобряват защитите на своите ИИ модели, подземните общности напредват със собствени разработки. Макар настоящите криминални модели да са ограничени, тенденцията към професионализация е ясна.

Ако тази еволюция продължи, следващото поколение престъпни LLM може да превърне кибератаките в напълно автоматизиран процес, достъпен за всеки.

e-security.bg

Подобни

Критичен пробив в Sneeit Framework и нов DDoS ботнет
9.12.2025
malware
MuddyWater с нова кампания
9.12.2025
Iran-fingerprint
Разкрита е 14-годишна индонезийска кибероперация
9.12.2025
flag-2526462_640
Shanya: новият packer-as-a-service, който обезоръжава EDR системите
9.12.2025
men-4820716_640
Brickstorm: нова държавно-спонсорирана заплаха за критична инфраструктура
9.12.2025
industry-5742161_640
Разкриxа инфраструктурата на LockBit 5.0
8.12.2025
Stop - Ransomware - neon colors

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Черният петък - реални сделки или маркетингов мираж?
27.11.2025
black_cat_Saro_o_Neal_Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.