Хакеры, нацелившиеся на ваши криптоактивы, получили апгрейд ИИ — доклад Google является сигналом к пробуждению

bitcoinistОпубликовано 2026-05-12Обновлено 2026-05-12

Введение

Группа угроз Google (GTIG) опубликовала отчет, предупреждающий, что искусственный интеллект теперь используется хакерами, связанными с государствами, и преступниками в промышленных масштабах. Впервые был обнаружен вредоносный субъект, использовавший эксплойт нулевого дня, созданный, предположительно, с помощью ИИ. Отчет также документирует разработку полиморфного вредоносного ПО и новой автономной угрозы под названием PROMPTSPY, которая способна динамически интерпретировать состояния системы и в реальном времени обходить двухфакторную аутентификацию (2FA). Это означает, что стандартные меры безопасности, такие как 2FA для доступа к криптокошелькам и биржам, становятся уязвимыми. GTIG подчеркивает, что для значимой защиты теперь требуются аппаратные ключи безопасности, устройства для подписания в изолированной среде и мультиподписные кошельки, поскольку угрозы, основанные на ИИ, развиваются быстрее, чем скорость реакции человека.

Группа аналитиков угроз Google (GTIG) опубликовала крупный отчет по безопасности, предупреждая, что искусственный интеллект теперь используется в качестве оружия хакерами, связанными с государствами, и криминальными субъектами угроз в промышленных масштабах — автономное вредоносное ПО, эксплойты для уязвимостей нулевого дня, сгенерированные ИИ, и операции по хищению учетных данных представляют собой прямую и растущую угрозу для пользователей криптовалют, полагающихся на стандартные меры безопасности.

Отчет от 11 мая, опубликованный GTIG в блоге Google Cloud и основанный на данных об инцидентах от Mandiant, знаменует значительную эскалацию по сравнению с выводами группы за февраль 2026 года. Если в том более раннем отчете деятельность с использованием ИИ описывалась как зарождающаяся и экспериментальная, то последняя оценка описывает зрелый переход — ситуацию, когда генеративные модели теперь встроены в наступательные процессы в больших масштабах, не как диковинка, а как операционная инфраструктура.

Цена ETH демонстрирует некоторые потери на дневном графике. Источник: ETHUSD на Tradingview 

ИИ написал свой первый эксплойт для уязвимости нулевого дня

Самое значительное разоблачение в отчете является беспрецедентным. Впервые GTIG идентифицировала субъекта угроз, использующего эксплойт для уязвимости нулевого дня, который, как полагают, был разработан с помощью ИИ. Согласно отчету, криминальный субъект угроз планировал развернуть этот эксплойт в массовой атаке — сценарий, который проактивное обнаружение и противодействие со стороны GTIG могло предотвратить.

В отчете отмечается, что субъекты, связанные с государствами Китая и Северной Кореи, отдельно проявили значительный интерес к использованию ИИ для обнаружения уязвимостей. Последствия для пользователей криптовалют прямые: интерфейсы кошельков, порталы входа на биржи и инструменты аутентификации на основе браузерных расширений — все они зависят от тех же базовых программных слоев, на которые нацелены эксплойты для уязвимостей нулевого дня.

Полиморфное вредоносное ПО и пределы 2FA для пользователей криптовалют

Помимо разработки эксплойтов, в отчете документируется ускоренная с помощью ИИ разработка полиморфного вредоносного ПО — кода, который переписывает собственную структуру, чтобы избежать обнаружения — связанного, согласно анализу GTIG, с субъектами угроз, предположительно связанными с Россией. Логика-приманка, сгенерированная ИИ, внедряется в полезную нагрузку вредоносного ПО для преодоления систем безопасности, основанных на сигнатурах.

Однако самая прямая угроза для пользователей криптовалют исходит от возможности, которую GTIG называет PROMPTSPY — вредоносного ПО с поддержкой ИИ, сигнализирующего о сдвиге в сторону автономной организации атак. Согласно отчету, PROMPTSPY динамически интерпретирует состояния системы и генерирует команды в реальном времени для манипулирования средами жертв. Применительно к хищению учетных данных, этот класс вредоносного ПО может наблюдать и реагировать на потоки аутентификации способами, недоступными для статических инструментов атаки — включая тайминговые атаки против систем двухфакторной аутентификации на основе SMS и приложений во время живых сессий.

Стандартная 2FA, долгое время считавшаяся надежной базой безопасности для доступа к биржам и кошелькам, работает в предположении, что злоумышленник не может наблюдать и реагировать на окно аутентификации в реальном времени. Автономное вредоносное ПО на базе ИИ, способное интерпретировать состояния системы, существенно меняет это предположение.

Изменение среды угроз

В отчете GTIG текущий момент определяется как точка перелома двойного назначения — ИИ одновременно становится целью атак высокой ценности и изощренным двигателем, приводящим их в действие. Для участников зарождающегося сектора цифровых активов, где одна скомпрометированная сид-фраза или сессионный токен означают безвозвратную потерю, последствия являются существенными.

Практики безопасности, которые адекватно защищали пользователей криптовалют два года назад, становятся все более недостаточными против набора инструментов противника, который теперь включает сгенерированные ИИ эксплойты, самоизменяющееся вредоносное ПО и автономные операции по сбору учетных данных, работающие быстрее, чем могут реагировать защитники-люди.

Аппаратные ключи безопасности, устройства для подписания в изолированной среде (air-gapped) и мультиподписные архитектуры кошельков представляют собой нынешний рубеж значимой защиты — и разрыв между этими мерами и стандартной 2FA никогда не был шире.

Обложка от Grok, график ETHUSD от Tradingview

Трендовые криптовалюты

Связанные с этим вопросы

QЧто является самым значительным открытием в отчете GTIG, согласно статье?

AСамым значительным открытием является то, что впервые выявлен субъект угроз, использующий эксплойт «нулевого дня» (zero-day exploit), который, как полагают, был разработан с помощью искусственного интеллекта. Согласно отчету, этот эксплойт планировалось использовать в массовой атаке.

QКакой новый класс вредоносного ПО представляет прямую угрозу для пользователей криптовалют, и в чем его особенность?

AНепосредственную угрозу представляет вредоносное ПО под названием PROMPTSPY. Его особенность в том, что оно является автономным и использует ИИ для динамической интерпретации состояния системы и генерации команд в реальном времени. Это позволяет ему, например, проводить атаки на системы двухфакторной аутентификации (2FA) во время активных сессий, наблюдая и реагируя на процесс аутентификации.

QПочему стандартная двухфакторная аутентификация (2FA) становится менее эффективной, согласно отчету?

AСтандартная 2FA становится менее эффективной, потому что она основана на предположении, что злоумышленник не может наблюдать и реагировать на окно аутентификации в реальном времени. Новые автономные вредоносные программы на базе ИИ, способные интерпретировать состояние системы, нарушают это предположение, проводя атаки по времени против SMS и приложений для 2FA.

QКакие методы защиты, согласно статье, сейчас представляют собой передний край значимой защиты для пользователей криптовалют?

AК передовым методам защиты, упомянутым в статье, относятся аппаратные ключи безопасности (hardware security keys), устройства для подписания операций без подключения к сети (air-gapped signing devices) и кошельки с архитектурой мультиподписи (multi-signature wallet architectures).

QКак отчет описывает переход в использовании ИИ злоумышленниками по сравнению с более ранними выводами 2026 года?

AПо сравнению с выводами февраля 2026 года, где использование ИИ враждебными субъектами описывалось как зарождающееся и экспериментальное, последний отчет констатирует зрелый переход. Генеративные модели теперь встроены в наступательные рабочие процессы в промышленных масштабах, выступая не в качестве любопытного инструмента, а в качестве операционной инфраструктуры.

Похожее

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph58 мин. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph58 мин. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru1 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru1 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

Известный биткоин-аналитик Паркер Льюис раскритиковал стратегии публичных компаний, позиционирующих себя как криптовалютные казначейства. Он заявил, что продажа ими «цифрового кредита» в виде бессрочных привилегированных акций искажает суть биткоина, который не генерирует фиатный доход на алгоритмическом уровне. Льюис подчеркнул, что выплата дивидендов в этой модели часто зависит от притока новых инвесторов, что несёт высокие риски, наглядно демонстрируемые скромным размером рынка таких акций ($1 трлн) на фоне глобального кредитного рынка ($300 трлн). Эксперт также опроверг тезис о чрезмерной волатильности биткоина, объяснив её как естественное следствие массового принятия актива с жёстко ограниченным предложением. Он призвал инвесторов покупать биткоины напрямую, а не акции компаний вроде MicroStrategy, что математически безопаснее. Льюис указал на главную угрозу — инфляцию фиатных денег, проиллюстрировав её личным «Индексом рибая», показывающим рост цен на 12–13% годовых. В итоге, наиболее надёжной стратегией защиты сбережений он назвал прямое владение биткоином и контроль над приватными ключами, предостерегая от скрытых рисков погони за корпоративной доходностью через деривативы.

cryptonews.ru4 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

cryptonews.ru4 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片