По данным исследователей Google в области безопасности, которые зафиксировали резкий рост так называемых атак «LLM-джекинг» в этом году, разрастающаяся теневая экономика, построенная на торговле похищенным доступом к ИИ-сервисам, позволяет киберпреступникам использовать мощные языковые модели и облачные вычислительные ресурсы по ценам, несопоставимо меньшим легальных.
Украденный ИИ в даркнете
Джон Халтквист, главный аналитик Группы анализа угроз Google, сообщил Financial Times, что в 2026 году резко возросло число хакерских атак на аккаунты и вычислительную инфраструктуру, связанные с ИИ. На площадках даркнета теперь продаётся несанкционированный доступ к моделям OpenAI, Anthropic и Google со скидками до 97 процентов. Премиум-подписки на такие сервисы, как ChatGPT и Claude, могут стоить до 200 долларов на пользователя в месяц, что делает украденные учетные данные привлекательным товаром для криминальных покупателей.
Некоторые продавцы адаптировались к усилиям ИИ-компаний по блокировке скомпрометированных аккаунтов и теперь предлагают услуги с «гарантированным доступом», обещая бесплатную замену учетных данных в случае блокировки исходного аккаунта. «То, что мы наблюдаем на подпольном рынке, — это зарождающаяся экономика, сосредоточенная вокруг доступа к ИИ», — заявил Халтквист в интервью Financial Times.
От криптоджекинга к ИИ-джекингу
Помимо кражи аккаунтов, преступные группировки и хакеры, действующие при поддержке государства, взламывают корпоративные облачные серверы и разворачивают на скомпрометированной инфраструктуре собственные ИИ-модели — фактически перекладывая колоссальные вычислительные расходы на плечи жертв. Этот метод повторяет более ранний феномен «криптоджекинга», при котором злоумышленники захватывали чужие машины для майнинга криптовалюты.
Исследователи Google зафиксировали применение аналогичных схем в отношении ИИ-нагрузок, в том числе со стороны активной китайской группы кибершпионажа, ранее уже атаковавшей Соединенные Штаты.
Ожидается, что угроза будет нарастать по мере того, как всё больше компаний переходят на размещение собственных ИИ-моделей на своих серверах вместо использования внешних облачных провайдеров — тем самым создавая новые привлекательные цели, богатые дорогостоящими вычислительными мощностями, которые и ищут злоумышленники.
Защитники сталкиваются с разрывом в стоимости
Хултквист предупредил, что экономика кражи с использованием ИИ играет на руку злоумышленникам. «Они могут приобретать вычислительные мощности по значительно более низкой цене, тогда как нам приходится платить полную стоимость за собственную защиту», — заявил он. По его словам, на начальных этапах внедрения корпоративного ИИ возникает особая уязвимость: организации могут принять вызванные действиями злоумышленников скачки в потреблении вычислительных ресурсов за обычные нагрузки своих новых систем.
Последний квартальный отчет Anthropic о злоупотреблениях подтвердил масштаб проблемы: было зафиксировано, что злоумышленники предпринимали попытки использовать инструменты Claude в вредоносных целях более чем в двух десятках стран. Хултквист был категоричен: «Каждый злоумышленник использует ИИ».






