Կիբերհանցագործների ստորգետնյա ֆորումներում և մասնագիտացված հարթակներում կտրուկ աճել է արհեստական բանականության վրա հիմնված գործիքների պահանջարկը, որոնք օգնում են իրականացնել ֆիշինգային հարձակումներ, ներկայանալ այլ մարդկանց անունից, գրել վնասաբեր կոդ և շրջանցել հանրահայտ մոդելների պաշտպանական սահմանափակումները։ Մի քանի ամսվա ընթացքում նման ծառայքների վաճառքի հայտարարությունների թիվը ամսական մի քանի տասնյակից հասել է ավելի քան հազարի։

Halcyon’s Ransomware Research Center հետազոտական կենտրոնի տվյալներով՝ 2025 թվականի վերջում ստորգետնյա հարթակներում ամսական հայտնվում էր ԱԲ գործիքների մասին 50-ից պակաս հայտարարություն։ Փետրվարին դրանց թիվը գերազանցել է 1400-ը։ Հետազոտողները ուսումնասիրել են գրեթե 4000 հրապարակում 77 Telegram-ալիքներում, 20 դարքնեթ-ֆորումներում և հինգ մասնագիտացված ստորգետնյա մարքեթփլեյսներում՝ հոկտեմբերից մինչև մայիս ընկած ժամանակահատվածում, հայտնում է Axios-ը։

Կոտրված հաշիվներից մինչև մասնագիտացված ԱԲ

Ստորգետնյա շուկայի տեսականին նկատելիորեն ընդլայնվել է։ Եթե դեռ 2023 թվականին կիբերհանցագործները հիմնականում օգտագործում էին առանձին, միմյանցից կտրված գործիքներ, ապա այժմ ԱԲ-ի շուրջ ձևավորվում է լիարժեք կոմերցիոն էկոհամակարգ։

Հատվածներից մեկը հանրահայտ ԱԲ ծառայությունների կոտրված կամ գողացված մուտքերի վաճառքն է։ Ստորգետնյա հարթակներում, օրինակ, առաջարկվել են ChatGPT Plus-ի հաշիվներ ընդամենը 10 ցենտով, ինչպես նաև պատրաստի փրոմփթներ՝ մոդելների պաշտպանական սահմանափակումները շրջանցելու համար։ Այդպիսի որոշ հրահանգներ վաճառվել են մոտ 32 ցենտով։

Գործիքների մեկ այլ դաս նախատեսված է ինքնության հետ կապված խարդախության և ֆիշինգի համար։ ԱԲ-ն թույլ է տալիս ավելի արագ ստեղծել հաղորդագրություններ և այլ նյութեր, որոնք անհրաժեշտ են կոնկրետ անձի կամ կազմակերպության անունից ներկայանալու համար։

Առանձին վաճառվում են նաև վնասաբեր տվյալների վրա հատուկ ուսուցված մոդելներ։ Որպես օրինակ հետազոտողները նշում են WormGPT-ն՝ համակարգ, որը նախատեսված է ֆիշինգային նամակների և վնասաբեր կոդի ստեղծման համար։

Կան նաև ավելի մասնագիտացված լուծումներ։ Մասնավորապես, ստորգետնյա շուկայում հայտնվել են ԱԲ գործիքներ և ենթակառուցվածք, որոնք օգնում են ավտոմատացնել խարդախ արշավների առանձին փուլերը։ Հետազոտողների հայտնաբերած ծառայություններից մեկը կարող է միաժամանակ զանգահարել մինչև 120 մարդու։

Կիբերհանցագործները արագ յուրացրին SaaS մոդելը

Հետազոտողների կարծիքով՝ կարևոր է ոչ միայն գործիքների թվի աճը, այլև այն, թե ինչպես են դրանք վաճառվում։ Կիբերհանցագործները փաստացի յուրացրել են օրինական տեխնոլոգիական բիզնեսի կոմերցիոն մոդելները՝ բաժանորդագրություններ, պատրաստի ծառայություններ և առցանց ցուցափեղկեր։

Մշակողների մի մասը սկզբում գովազդում և փորձարկում է իր գործիքները ավանդական դարքնեթ-ֆորումներում, ապա դրանք տեղափոխում Telegram-խանութներ, որտեղ դրանք ավելի հեշտ է կառավարել և վաճառել ավելի մեծ թվով հաճախորդների։

Ransomware Research Center-ի ղեկավար և ՀԴԲ-ի կիբերհանցավորության ստորաբաժանման տնօրենի նախկին տեղակալ Սինթիա Կայզերը նշում է, որ հանցագործները արագ յուրացրել են ոչ միայն հենց ԱԲ մոդելները, այլև դրանց կոմերցիոնացման եղանակները։

Արդյունքում մասնագիտացված հնարավորությունները, որոնք նախկինում պահանջում էին որոշակի տեխնիկական հմտություններ, դառնում են էժան պատրաստի ծառայություններ։ Սա նվազեցնում է կիբերհանցագործության մուտքի շեմը. մարդուն այլևս պարտադիր չէ ինքնուրույն մշակել բարդ գործիք, եթե անհրաժեշտ գործառույթը վաճառվում է որպես սովորական ծառայություն։

ԱԲ-ն առայժմ համակարգեր ամբողջությամբ ինքնուրույն չի կոտրում

Միևնույն ժամանակ ներկայիս ստորգետնյա շուկան չի նշանակում, թե արդեն հայտնվել են ունիվերսալ ԱԲ-հաքերներ, որոնք ունակ են ինքնուրույն իրականացնել հարձակումն սկզբից մինչև վերջ։

Halcyon-ի հետազոտողները չեն հայտնաբերել առաջարկներ, որոնք թույլ կտային ամբողջությամբ ինքնավար կերպով կազմակերպել և իրականացնել բարդ կիբերհարձակում։ Նույնիսկ վնասաբեր ծրագրերի համար նախատեսված ԱԲ գործիքների դեպքում խոսքը հիմնականում առանձին խնդիրների մասին է՝ կոդ գրելու, ենթակառուցվածք պատրաստելու կամ կոնկրետ գործողությունների ավտոմատացման։

Կայզերի խոսքով՝ ԱԲ-ն այսօր առաջին հերթին գոյություն ունեցող հարձակումները դարձնում է ավելի էժան և արդյունավետ։ Այն օգնում է հանցագործներին արագացնել արդեն հայտնի սխեմաների առանձին փուլերը, այլ ոչ թե անփորձ մեկ օգտատիրոջ վերածել ամբողջությամբ ինքնավար հաքերի։

Հենց սա էլ, հետազոտողների կարծիքով, գլխավոր փոփոխությունն է։ Վտանգը կապված չէ կոտրման համար ունիվերսալ մեքենայի հայտնվելու հետ, այլ բազմաթիվ մասնագիտացված ԱԲ գործիքների աստիճանական կոմերցիոնացման հետ։ Դրանցից յուրաքանչյուրը լուծում է խնդրի փոքր մասը, բայց միասին դրանք ձևավորում են կիբերհանցագործության համար գնալով ավելի հասանելի ենթակառուցվածք։