Как выяснила компания Sophos, на хакерском форуме рекламируется новый сервис на базе искусственного интеллекта под названием Luciferus, позиционируемый как альтернатива ChatGPT или Claude без цензуры.
24 августа подразделение Counter Threat Unit (CTU) обнаружило на форуме Exploit объявление, размещенное пользователем под ником Optimus_Prime. Этот аккаунт зарегистрировался на форуме 18 апреля и с тех пор опубликовал 21 сообщение. В его профиле указана метка «программист».
В сообщении на форуме Luciferus описывается как система, отвечающая на запросы без моральных или этических ограничений. Утверждается, что инструмент работает на основе проприетарной модели с 120 миллиардами параметров. Компания Sophos не смогла подтвердить это утверждение, а также любые другие заявления о производительности и конфиденциальности, содержащиеся в рекламе.
Тем не менее, исследователи считают, что Luciferus построен на основе Qwen — семейства LLM с открытым исходным кодом от Alibaba.
В отличие от взломанных версий ChatGPT или Claude, которые теряют свои ограничения после того, как разработчик выпускает исправления, такие инструменты, как Luciferus, с самого начала создаются без встроенных мер безопасности, что дает продавцам больше контроля и более длительный срок службы.
Заявления о проприетарности моделей могут вводить в заблуждение, поскольку многие из этих сервисов, скорее всего, основаны на тонко настроенных моделях с открытым исходным кодом, а не на совершенно новых базовых моделях. Обучение по-настоящему новой LLM требует значительного опыта, данных и вычислительных ресурсов, пишут исследователи.
Цены варьируются в зависимости от форума и веб-сайта
В объявлении на форуме перечислены три уровня подписки. Уровень «Inquisitor» стоит 35 долларов в месяц, «Archdevil» — 55 долларов, а «Prince of Darkness» — 75 долларов. Отдельный уровень «Individual Embodiment» предлагает частную модель, развернутую для собственного проекта покупателя, обучение на данных покупателя, выделенные вычислительные мощности и контроль над размером контекстного окна и «температурой» ответа; цена устанавливается в зависимости от потребностей покупателя.
Компания Sophos отправила запрос на создание простого трояна удаленного доступа, написанного на Python. Уровень «Junior» ответил объяснением на русском языке, описывающим сетевые функции вредоносного ПО и функции выполнения команд, за которым последовал исходный код. Исследователи не запускали и не проверяли этот код, но отметили, что ответ подтверждает заявление в рекламе о том, что сервис будет отвечать на прямые запросы, связанные с вредоносным ПО.
Появление Luciferus соответствует тенденции, при которой злоумышленники все чаще коммерциализируют ИИ через подпольные форумы, каналы Telegram и киберпреступные торговые площадки, отмечает Sophos.
Luciferus, по-видимому, представляет собой более стабильный вариант, который опирается на нецензурированную локальную модель большого языка (LLM), а не на взлом основного поставщика LLM, добавили они.
Эти события свидетельствуют о том, что ИИ становится всё более доступным компонентом экосистемы киберпреступности, снижая барьеры для входа и позволяя злоумышленникам с меньшими техническими навыками получить доступ к возможностям, которые ранее были ограничены опытными разработчиками, заключает Sophos.
Комментарии (0)