Специалисты по информационной безопасности и киберпреступники сегодня работают с одним и тем же набором AI-инструментов, но используют их по разные стороны баррикад. Такая симметрия наглядно проиллюстрирована в докладе "When Vibe Scammers Met Vibe Hackers: Pwning PhaaS with Their Own Weapons" исследователя безопасности Цзяо-Лин Ю.
Цзяо-Лин взломал фишинговый сайт при помощи Claude Code и Gemini и пробрался в инфраструктуру киберпреступников. Оказалось, что они тоже активно используют нейросети — вот это поворот! Сборка нового сайта занимала у этой группы четыре минуты, а смена домена — всего одну. Стоило заблокировать один сайт, как у этой гидры вырастало сразу несколько новых голов: за одни сутки мошенники подняли больше двадцати новых площадок на других доменах, но на том же движке.
Очевидно, что AI масштабирует возможности обеих сторон, но скорость и производительность атакующих растет быстрее. Специалистам по ИБ явно нужны качественно новые подходы к работе, чтобы выиграть в этой гонке.
Под катом вас ждут:
• история одного пентеста;
• расследование фишинговой платформы с доступом за 20 юаней;
• рабочий чат, где 30+ мошенников ведут себя как отдел продаж;
• админка с мошеннической бухгалтерией и личными данными жертв, доступная по паролю admin;
• разговор о том, в каких новых подходах нуждается кибербезопасность.