Специалисты по безопасности предупреждают о криминальном AI-сервисе, построенном на Grok и Claude, среди прочих моделей, который обещает нецензурированный доступ к мощным возможностям искусственного интеллекта всего за 12,99 доллара в месяц.
Исследователи ThreatDown утверждают, что «Kriminal» — это по сути витрина, обёрнутая вокруг легитимных AI-сервисов, использующая джеилбрейк-промпты для обхода их ограничений и перепродажи полученных возможностей потенциальным преступникам.
Сервис общедоступен в клирнете, индексируется Google и представлен как обычный SaaS-продукт, с тарифными планами, статистикой использования и криптовалютной системой оплаты, сообщили исследователи в блог-посте, которым поделились с CSO перед его публикацией в среду.
Предложения сервиса включают разработку эксплойтов, OSINT, отслеживание on-chain, социальную инженерию и генерацию кода.
«Это предвестник более широкого сдвига в кибернападениях», — сказала Диана Келли, главный специалист по информационной безопасности в Noma Security. «Поскольку продвинутые наступательные возможности становятся дешевле и доступнее с помощью ИИ, атакующие могут находить и эксплуатировать уязвимости со скоростью и в масштабах, которые меняют экономику киберпреступности в их пользу».
CISO должны бороться с огнём огнём, использовать продвинутый ИИ для выявления рисков и уязвимостей и ликвидировать годы накопленного долга по безопасности, прежде чем киберпреступники возьмут его на вооружение, добавила она.
Самый дешёвый платный тариф начинается от 12,99 доллара в месяц, а верхний уровень GHOST стоит 99 долларов.
Криминальный ИИ в основном арендуется
Анализ ThreatDown производственного JavaScript сервиса Kriminal не выявил признаков собственной фундаментальной модели. Вместо этого сервис направляет запросы через несколько устоявшихся провайдеров.
Grok от xAI идентифицирован в коде как основной движок вывода для чата и запуска агентов. OpenRouter предоставляет доступ к специализированным моделям, включая Mistral Large и Llama 3.3, а Claude от Anthropic предлагается для анализа длинных контекстов. Tavily обеспечивает поиск в живом вебе. Сам сервис размещён через Google Cloud и Cloudflare, а NowPayments обрабатывает его криптовалютные платежи.
ThreatDown отметил, что Kriminal работает одновременно как реселлер и как обёртка для джеилбрейка. Его собственный код показывает, что он пересылает запросы легитимным AI-провайдерам и помещает поверх этих моделей системный промпт для обхода их ограничений безопасности.
Когда исследователи попросили Kriminal идентифицировать базовую модель, его персона NEXUS по умолчанию назвала себя Grok, что совпало с информацией о провайдере, найденной в коде.
Проблема шире, чем джеилбрейк
Ценообразование Kriminal также иллюстрирует, как быстро сложные возможности могут стать товаром. Его платный тариф предлагает примерно от 200 до 1800 сообщений в месяц, включая отдельные услуги: досье OSINT, анализ блокчейна, неограниченную генерацию кода и доступ к встроенной песочнице Python и JavaScript.
Авив Наум, сооснователь и CEO Above Security, сказал, что главный вывод заключается в том, что под брендом Kriminal может скрываться значительно меньше «криминального ИИ», чем предполагает его название.
«Базовая способность становится товаром», — сказал Наум. «Организации не могут делегировать свою стратегию безопасности ограничениям AI-провайдеров. Эти меры защиты важны, но атакующие будут взламывать модели, проксировать доступ к ним, использовать открытые модели локально или просто переключаться между провайдерами».
Защитники должны исходить из того, что всё более мощный ИИ будет доступен обеим сторонам, отметил он.
KRIMINAL упаковал свои возможности в четыре именованные персоны агентов в премиум-уровне GHOST. PHANTUM предназначен для «финансовой разведки» и отслеживания активов, ARCHITECT — для исследования эксплойтов и наступательного кода, ORACLE — для анализа документов и разведданных, а WRAITH — для социальной инженерии, создания персон и конструирования идентичности. Исследователи сообщили, что им удалось подтвердить многие технические выводы из анализа кода, опрашивая сам сервис, как будто модель была запрограммирована разглашать все секреты, о которых AI-модели не должны говорить, включая её собственные намерения.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




