Ssylka

ИИ v0: генератор фишинга нового поколения

Неизвестные злоумышленники используют генеративный ИИ-инструмент v0 от Vercel для массового создания поддельных страниц входа в системы известных брендов. Ресурсы, включая скопированные логотипы компаний, размещаются напрямую на инфраструктуре Vercel, что позволяет злоумышленникам эксплуатировать доверие к платформе и уклоняться от обнаружения.
ИИ v0: генератор фишинга нового поколения
Изображение носит иллюстративный характер

Аналитики Okta Threat Intelligence — Хассем Эддин Борджиба и Паула Де ла Ос — подтверждают: это качественный скачок в криминальном применении генеративного ИИ. Преступники генерируют полнофункциональные фишинговые сайты через простые текстовые запросы, экспериментируя с передовыми ИИ-инструментами.

v0 создаёт базовые лендинги и приложения по описанию на естественном языке. Его преимущества перед традиционными фишинг-наборами радикальны: отсутствие необходимости в программировании, мгновенное развёртывание и доступность для низкоквалифицированных злоумышленников. Открытые клоны v0 на GitHub расширяют зону риска.

Тренд подтверждает Cisco Talos: исследователь Джейсон Шульц фиксирует растущий спрос в преступной среде на нецензурированные ИИ-модели. Пример — WhiteRabbitNeo, рекламируемая как «ИИ без ограничений для (Dev)SecOps». Такие модели охотно генерируют вредоносный контент, включая эксплойты.

Фишинг эволюционирует: ИИ теперь создаёт не только письма, но и клонированные голоса, deepfake-видео для социальной инженерии. Атаки масштабируются — локальные аферы превращаются в автоматизированные кампании. Как отмечает Okta, современная угроза — это «системы обмана», а не единичные трюки.

Использование v0 демонстрирует пугающую эффективность: даже начинающие злоумышленники быстро создают убедительные страницы, имитирующие клиентские сервисы Okta и других компаний. Скорость и масштаб атак растут экспоненциально.

Киберпреступники выбирают три пути: разблокировка легальных ИИ (jailbreaking), разработка специализированных моделей (типа WhiteRabbitNeo) или эксплуатация открытых нецензурированных решений. Их цель — полная автоматизация мошенничества.

Инструменты вроде v0 стирают технические барьеры. ИИ стал равноправным соучастником преступления — он проектирует, внедряет и масштабирует обман.


Новое на сайте

18795Как китайская кибергруппировка использует критическую уязвимость CVE-2025-20393 для... 18794Как изобилие пингвинов превратило пум-одиночек в терпимых друг к другу хищников? 18793Критическая уязвимость устройств SonicWall SMA 100 используется хакерами для получения... 18792Как ваш Android TV мог стать частью глобального ботнета Kimwolf размером в 1,8 миллиона... 18791Почему на склоне холма в Линкольншире был зарыт уникальный клад англосаксонского золота? 18790Почему «снежная каша» в недрах титана может оказаться лучшим местом для жизни, чем... 18789Почему истинное понимание сложных когнитивных функций мозга требует выхода науки за... 18788Шерстяная одежда жертв Везувия оживила споры о дате гибели Помпей 18787Способна ли контекстная киберразведка превратить работу SOC из реагирования на инциденты... 18786Тысячи пользователей Firefox стали жертвами скрытой вредоносной кампании GhostPoster 18785Древние пчелы использовали кости мертвых грызунов для создания многоуровневых гнезд 18784Как устроен обнаруженный учеными навигационный «тумблер» в мозгу и поможет ли он в... 18783Что скрывали под водой руины солнечного храма фараона ниусера и обнаруженный там... 18782Что рассказала астрономам самая далекая сверхновая GRB 250314A? 18781Как злоумышленники захватывают облака AWS для майнинга всего за 10 минут?