Самой тревожной инновацией в схеме «Предприятия Аутсайдеров» стало системное злоупотребление генеративным ИИ. Преступникам не нужно было уметь программировать — достаточно было уметь правильно формулировать запросы.
Группа инструктировала своих членов использовать Gemini и другие ИИ-чат-боты для автоматического написания HTML, CSS и JavaScript-кода для поддельных сайтов. Ключевой трюк заключался в маскировке вредоносных промптов под безобидные, общие запросы на программирование . Например, хакер мог попросить Gemini «создать страницу входа для технологической компании» или «сверстать портал поддержки клиентов» — запросы, которые на первый взгляд выглядят абсолютно легитимно. Получив готовый код, мошенники размещали его на своих доменах, создавая убедительные страницы-клоны от имени Google, YouTube, государственных учреждений, банков и других известных брендов
. Такой метод радикально снизил порог входа в киберпреступность и позволил злоумышленникам быстро наращивать масштабы операций.
Синдикат работал как полноценный бизнес по подписке, где все продажи и дистрибуция шли через полностью автоматизированного бота в Telegram. Эта платформа самообслуживания сделала запуск сложной фишинговой кампании не сложнее, чем оформление подписки на Netflix .
Ключевые особенности преступного набора «Outsider»:
Масштаб предполагаемого мошенничества ошеломляет. Расследование Google и судебный иск раскрывают следующие цифры:
Ответ на действия «Предприятия Аутсайдеров» стал примером многоуровневого воздействия, объединившего гражданские иски, блокировку на уровне сетей и федеральное уголовное преследование.
Агрессивная юридическая позиция Google в сочетании с лоббированием обновления федерального законодательства, такого как Stop SCAMS Act, внесенный конгрессменом Джошем Хардером, показывает, что эра преступлений с использованием ИИ столкнулась с новым порогом корпоративного и государственного реагирования .
Comments
0 comments