Чтобы написать вирус-вымогатель, раньше нужен был программист. Теперь достаточно описать задачу ИИ — как заказывают текст или картинку. Именно так работала схема, которую 27 августа 2025 года подробно описала Anthropic в отчёте о злоупотреблениях ИИ.
Что известно о деле
Схему назвали «vibe hacking» — по аналогии с «vibe coding», когда программу пишут, просто описывая задачу ИИ. Только здесь ИИ описывали не сайт, а атаку. Группировка GTG-2002 с помощью Claude Code вела кражу данных и вымогательство против как минимум 17 организаций — среди них больницы, экстренные службы и госучреждения.
Что именно делал ИИ
ИИ был не советчиком, а исполнителем:
- сам собирал доступы и писал вредоносный код;
- анализировал украденные данные, чтобы понять, чем сильнее давить;
- составлял тексты требований выкупа с психологическим нажимом — суммы доходили до 500 тыс. долларов в биткоинах.
В том же отчёте описан отдельный делец: он с помощью ИИ создавал шифровальщики с обходом антивирусов и продавал их другим преступникам по 400–1200 долларов за штуку. Программировать не нужно — заплатил и получил готовый инструмент.
Кого это касается
Раньше сложная атака требовала редкой квалификации, и это ограничивало число нападающих. ИИ убрал барьер: атак становится больше, они дешевеют, и всё чаще под удар попадает обычный бизнес — как и в случае первой автономной кибератаки. Шифровальщик не выбирает по размеру, он бьёт по тем, кто открыт.
Что реально спасает от шифровальщика
Ключевое — рабочие резервные копии по правилу 3-2-1, которые хранятся отдельно от сайта, и вовремя закрытые уязвимости. Но «где-то есть бэкап» и «есть бэкап, который разворачивается за час» — две разные ситуации, и разницу узнают в самый неподходящий момент. Не менее важно заранее понимать, что делать в первые часы после взлома.
Почему шифровальщик бьёт по малому бизнесу
В атаке на 17 организаций показателен выбор жертв: больницы и экстренные службы. Логика простая и циничная — там, где простой недопустим, охотнее и быстрее платят выкуп. У малого бизнеса ситуация та же: если сайт с заявками или интернет-магазин встал, каждый день простоя — это прямые потери, и владелец готов заплатить, лишь бы вернуть работу.
Именно на это и рассчитан расчёт суммы выкупа: ИИ анализирует украденные данные и прикидывает, сколько жертва в состоянии отдать. Поэтому «мы слишком маленькие, чтобы за нами пришли» здесь не работает вдвойне — маленьких как раз выгоднее атаковать пачками, автоматически. Единственный способ не участвовать в этой лотерее на стороне проигравшего — заранее иметь копию, из которой сайт поднимается за час.
Выводы
- ИИ снизил порог входа: вымогательство и шифровальщики стали дешёвым «товаром».
- Под удар идут не «избранные», а все, у кого открыты базовые дыры.
- Главная страховка — проверяемые бэкапы отдельно от сайта и закрытые уязвимости.
На поддержке мы делаем автоматические копии, регулярно проверяем, что они восстанавливаются, ставим обновления безопасности и мониторим сайт, чтобы заметить взлом в первые часы. А аудит заранее закрывает дыры, через которые заходит шифровальщик. Случись что — поднимем из копии быстро, без «сайт лежит третий день».