Хакеры, нацелившиеся на ваши криптоактивы, получили апгрейд ИИ — доклад Google является сигналом к пробуждению

bitcoinistОпубликовано 2026-05-12Обновлено 2026-05-12

Введение

Группа угроз Google (GTIG) опубликовала отчет, предупреждающий, что искусственный интеллект теперь используется хакерами, связанными с государствами, и преступниками в промышленных масштабах. Впервые был обнаружен вредоносный субъект, использовавший эксплойт нулевого дня, созданный, предположительно, с помощью ИИ. Отчет также документирует разработку полиморфного вредоносного ПО и новой автономной угрозы под названием PROMPTSPY, которая способна динамически интерпретировать состояния системы и в реальном времени обходить двухфакторную аутентификацию (2FA). Это означает, что стандартные меры безопасности, такие как 2FA для доступа к криптокошелькам и биржам, становятся уязвимыми. GTIG подчеркивает, что для значимой защиты теперь требуются аппаратные ключи безопасности, устройства для подписания в изолированной среде и мультиподписные кошельки, поскольку угрозы, основанные на ИИ, развиваются быстрее, чем скорость реакции человека.

Группа аналитиков угроз Google (GTIG) опубликовала крупный отчет по безопасности, предупреждая, что искусственный интеллект теперь используется в качестве оружия хакерами, связанными с государствами, и криминальными субъектами угроз в промышленных масштабах — автономное вредоносное ПО, эксплойты для уязвимостей нулевого дня, сгенерированные ИИ, и операции по хищению учетных данных представляют собой прямую и растущую угрозу для пользователей криптовалют, полагающихся на стандартные меры безопасности.

Отчет от 11 мая, опубликованный GTIG в блоге Google Cloud и основанный на данных об инцидентах от Mandiant, знаменует значительную эскалацию по сравнению с выводами группы за февраль 2026 года. Если в том более раннем отчете деятельность с использованием ИИ описывалась как зарождающаяся и экспериментальная, то последняя оценка описывает зрелый переход — ситуацию, когда генеративные модели теперь встроены в наступательные процессы в больших масштабах, не как диковинка, а как операционная инфраструктура.

Цена ETH демонстрирует некоторые потери на дневном графике. Источник: ETHUSD на Tradingview 

ИИ написал свой первый эксплойт для уязвимости нулевого дня

Самое значительное разоблачение в отчете является беспрецедентным. Впервые GTIG идентифицировала субъекта угроз, использующего эксплойт для уязвимости нулевого дня, который, как полагают, был разработан с помощью ИИ. Согласно отчету, криминальный субъект угроз планировал развернуть этот эксплойт в массовой атаке — сценарий, который проактивное обнаружение и противодействие со стороны GTIG могло предотвратить.

В отчете отмечается, что субъекты, связанные с государствами Китая и Северной Кореи, отдельно проявили значительный интерес к использованию ИИ для обнаружения уязвимостей. Последствия для пользователей криптовалют прямые: интерфейсы кошельков, порталы входа на биржи и инструменты аутентификации на основе браузерных расширений — все они зависят от тех же базовых программных слоев, на которые нацелены эксплойты для уязвимостей нулевого дня.

Полиморфное вредоносное ПО и пределы 2FA для пользователей криптовалют

Помимо разработки эксплойтов, в отчете документируется ускоренная с помощью ИИ разработка полиморфного вредоносного ПО — кода, который переписывает собственную структуру, чтобы избежать обнаружения — связанного, согласно анализу GTIG, с субъектами угроз, предположительно связанными с Россией. Логика-приманка, сгенерированная ИИ, внедряется в полезную нагрузку вредоносного ПО для преодоления систем безопасности, основанных на сигнатурах.

Однако самая прямая угроза для пользователей криптовалют исходит от возможности, которую GTIG называет PROMPTSPY — вредоносного ПО с поддержкой ИИ, сигнализирующего о сдвиге в сторону автономной организации атак. Согласно отчету, PROMPTSPY динамически интерпретирует состояния системы и генерирует команды в реальном времени для манипулирования средами жертв. Применительно к хищению учетных данных, этот класс вредоносного ПО может наблюдать и реагировать на потоки аутентификации способами, недоступными для статических инструментов атаки — включая тайминговые атаки против систем двухфакторной аутентификации на основе SMS и приложений во время живых сессий.

Стандартная 2FA, долгое время считавшаяся надежной базой безопасности для доступа к биржам и кошелькам, работает в предположении, что злоумышленник не может наблюдать и реагировать на окно аутентификации в реальном времени. Автономное вредоносное ПО на базе ИИ, способное интерпретировать состояния системы, существенно меняет это предположение.

Изменение среды угроз

В отчете GTIG текущий момент определяется как точка перелома двойного назначения — ИИ одновременно становится целью атак высокой ценности и изощренным двигателем, приводящим их в действие. Для участников зарождающегося сектора цифровых активов, где одна скомпрометированная сид-фраза или сессионный токен означают безвозвратную потерю, последствия являются существенными.

Практики безопасности, которые адекватно защищали пользователей криптовалют два года назад, становятся все более недостаточными против набора инструментов противника, который теперь включает сгенерированные ИИ эксплойты, самоизменяющееся вредоносное ПО и автономные операции по сбору учетных данных, работающие быстрее, чем могут реагировать защитники-люди.

Аппаратные ключи безопасности, устройства для подписания в изолированной среде (air-gapped) и мультиподписные архитектуры кошельков представляют собой нынешний рубеж значимой защиты — и разрыв между этими мерами и стандартной 2FA никогда не был шире.

Обложка от Grok, график ETHUSD от Tradingview

Трендовые криптовалюты

Связанные с этим вопросы

QЧто является самым значительным открытием в отчете GTIG, согласно статье?

AСамым значительным открытием является то, что впервые выявлен субъект угроз, использующий эксплойт «нулевого дня» (zero-day exploit), который, как полагают, был разработан с помощью искусственного интеллекта. Согласно отчету, этот эксплойт планировалось использовать в массовой атаке.

QКакой новый класс вредоносного ПО представляет прямую угрозу для пользователей криптовалют, и в чем его особенность?

AНепосредственную угрозу представляет вредоносное ПО под названием PROMPTSPY. Его особенность в том, что оно является автономным и использует ИИ для динамической интерпретации состояния системы и генерации команд в реальном времени. Это позволяет ему, например, проводить атаки на системы двухфакторной аутентификации (2FA) во время активных сессий, наблюдая и реагируя на процесс аутентификации.

QПочему стандартная двухфакторная аутентификация (2FA) становится менее эффективной, согласно отчету?

AСтандартная 2FA становится менее эффективной, потому что она основана на предположении, что злоумышленник не может наблюдать и реагировать на окно аутентификации в реальном времени. Новые автономные вредоносные программы на базе ИИ, способные интерпретировать состояние системы, нарушают это предположение, проводя атаки по времени против SMS и приложений для 2FA.

QКакие методы защиты, согласно статье, сейчас представляют собой передний край значимой защиты для пользователей криптовалют?

AК передовым методам защиты, упомянутым в статье, относятся аппаратные ключи безопасности (hardware security keys), устройства для подписания операций без подключения к сети (air-gapped signing devices) и кошельки с архитектурой мультиподписи (multi-signature wallet architectures).

QКак отчет описывает переход в использовании ИИ злоумышленниками по сравнению с более ранними выводами 2026 года?

AПо сравнению с выводами февраля 2026 года, где использование ИИ враждебными субъектами описывалось как зарождающееся и экспериментальное, последний отчет констатирует зрелый переход. Генеративные модели теперь встроены в наступательные рабочие процессы в промышленных масштабах, выступая не в качестве любопытного инструмента, а в качестве операционной инфраструктуры.

Похожее

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

В последнюю неделю рынок криптовалют испытал спад из-за хакерской атаки на аппаратный кошелек ColdCard и влияния геополитических событий. Однако на текущей неделе ожидается масштабное разблокирование токенов в 10 альткоинах, что может оказать значительное влияние на их рынки. Все время указано по UTC+3. Основные события разблокировки: * **4 августа, 03:00:** Lagrange (LGN) – разблокируется токенов на $1,38 млн (15.04% от рыночной стоимости). * **5 августа, 03:00:** Proof (PROOF) – разблокируется на $39,11 млн (119.59%), Power Protocol (POWER) – на $1,62 млн (8.93%), Verona (VERONA) – на $1,37 млн (12.61%). * **5 августа, 11:00:** Ethereum (ENA) – разблокируется на $15,28 млн (1.80%). * **6 августа, 03:00:** Goldfinger (GF) – на $11,52 млн (5.05%). * **7 августа, 03:00:** Infinity (INF) – на $2,31 млн (20.30%). * **8 августа, 03:00:** Stable (STBL) – на $28,75 млн (3.55%). * **9 августа, 03:00:** Name (NAME) – на $48,47 млн (74.54%), Move (MOVE) – на $1,22 млн (3.90%). Особое внимание стоит обратить на проекты Proof и Name, где объем разблокировки существенно превышает текущую рыночную капитализацию. Это не является инвестиционной рекомендацией.

cryptonews.ru34 мин. назад

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

cryptonews.ru34 мин. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru3 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph4 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph4 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru4 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru4 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片