Cyberbezpieczeństwo

Podziemny rynek narzędzi AI gwałtownie rośnie. Usługi kosztują grosze

W podziemnych kanałach sprzedaży gwałtownie przybywa ofert związanych ze sztuczną inteligencją. Jak wynika z raportu Halcyon’s Ransomware Research Center, liczba ogłoszeń dotyczących takich usług wzrosła z mniej niż 50 miesięcznie pod koniec 2025 roku do ponad 1400 w lutym.

Badacze przeanalizowali blisko 4 tysiące wpisów opublikowanych między październikiem a majem w 77 kanałach na Telegramie, 20 forach w dark webie oraz na pięciu wyspecjalizowanych rynkach podziemnych. Zestawienie pokazuje wyraźną komercjalizację: cyberprzestępcy coraz częściej pakują swoje usługi w modele subskrypcyjne i przenoszą sprzedaż do łatwo dostępnych sklepów na Telegramie.

Konta za grosze i zautomatyzowane oszustwa

Asortyment jest zróżnicowany, a bariera wejścia bywa minimalna. W podziemnych ofertach dostęp do przejętych kont ChatGPT Plus wyceniano na zaledwie 10 centów, a instrukcje ułatwiające omijanie zabezpieczeń modeli językowych (tzw. jailbreaki) — na 32 centy.

Wśród ogłoszeń znalazły się także narzędzia do phishingu, preparowania tożsamości, modele trenowane bezpośrednio na złośliwych danych oraz rozwiązania wspierające socjotechnikę. Jedno z oferowanych narzędzi umożliwiało jednoczesne prowadzenie połączeń głosowych do nawet 120 potencjalnych ofiar oszustwa.

Cynthia Kaiser, szefowa ośrodka badawczego Halcyon i była zastępczyni dyrektora FBI ds. cyberprzestępczości, zwraca uwagę, że przestępcy szybko przyjęli wzorce sprzedaży znane z legalnego rynku technologicznego, obniżając tym samym próg wejścia dla mniej doświadczonych napastników.

Wsparcie przy wykonywaniu zadań, nie autonomiczny haker

Raport wyraźnie rozgranicza jednak rosnącą dostępność narzędzi od mitu o całkowicie zautomatyzowanych atakach. Analitycy Halcyon nie znaleźli żadnych dowodów na obecność na rynku autonomicznych agentów AI, którzy byliby zdolni samodzielnie zaplanować i zrealizować całą operację od początku do końca.

Sztuczna inteligencja w rękach przestępców pełni dziś rolę asystenta przy konkretnych, pojedynczych zadaniach — przyspiesza pisanie kodu złośliwego oprogramowania, pomaga tworzyć przekonujące wiadomości phishingowe czy usprawnia zarządzanie infrastrukturą. Koordynacja i wdrożenie ataku wciąż wymagają jednak bezpośredniego udziału człowieka.