Хакеры, нацелившиеся на ваши криптоактивы, получили апгрейд ИИ — доклад Google является сигналом к пробуждению

bitcoinistОпубликовано 2026-05-12Обновлено 2026-05-12

Введение

Группа угроз Google (GTIG) опубликовала отчет, предупреждающий, что искусственный интеллект теперь используется хакерами, связанными с государствами, и преступниками в промышленных масштабах. Впервые был обнаружен вредоносный субъект, использовавший эксплойт нулевого дня, созданный, предположительно, с помощью ИИ. Отчет также документирует разработку полиморфного вредоносного ПО и новой автономной угрозы под названием PROMPTSPY, которая способна динамически интерпретировать состояния системы и в реальном времени обходить двухфакторную аутентификацию (2FA). Это означает, что стандартные меры безопасности, такие как 2FA для доступа к криптокошелькам и биржам, становятся уязвимыми. GTIG подчеркивает, что для значимой защиты теперь требуются аппаратные ключи безопасности, устройства для подписания в изолированной среде и мультиподписные кошельки, поскольку угрозы, основанные на ИИ, развиваются быстрее, чем скорость реакции человека.

Группа аналитиков угроз Google (GTIG) опубликовала крупный отчет по безопасности, предупреждая, что искусственный интеллект теперь используется в качестве оружия хакерами, связанными с государствами, и криминальными субъектами угроз в промышленных масштабах — автономное вредоносное ПО, эксплойты для уязвимостей нулевого дня, сгенерированные ИИ, и операции по хищению учетных данных представляют собой прямую и растущую угрозу для пользователей криптовалют, полагающихся на стандартные меры безопасности.

Отчет от 11 мая, опубликованный GTIG в блоге Google Cloud и основанный на данных об инцидентах от Mandiant, знаменует значительную эскалацию по сравнению с выводами группы за февраль 2026 года. Если в том более раннем отчете деятельность с использованием ИИ описывалась как зарождающаяся и экспериментальная, то последняя оценка описывает зрелый переход — ситуацию, когда генеративные модели теперь встроены в наступательные процессы в больших масштабах, не как диковинка, а как операционная инфраструктура.

Цена ETH демонстрирует некоторые потери на дневном графике. Источник: ETHUSD на Tradingview 

ИИ написал свой первый эксплойт для уязвимости нулевого дня

Самое значительное разоблачение в отчете является беспрецедентным. Впервые GTIG идентифицировала субъекта угроз, использующего эксплойт для уязвимости нулевого дня, который, как полагают, был разработан с помощью ИИ. Согласно отчету, криминальный субъект угроз планировал развернуть этот эксплойт в массовой атаке — сценарий, который проактивное обнаружение и противодействие со стороны GTIG могло предотвратить.

В отчете отмечается, что субъекты, связанные с государствами Китая и Северной Кореи, отдельно проявили значительный интерес к использованию ИИ для обнаружения уязвимостей. Последствия для пользователей криптовалют прямые: интерфейсы кошельков, порталы входа на биржи и инструменты аутентификации на основе браузерных расширений — все они зависят от тех же базовых программных слоев, на которые нацелены эксплойты для уязвимостей нулевого дня.

Полиморфное вредоносное ПО и пределы 2FA для пользователей криптовалют

Помимо разработки эксплойтов, в отчете документируется ускоренная с помощью ИИ разработка полиморфного вредоносного ПО — кода, который переписывает собственную структуру, чтобы избежать обнаружения — связанного, согласно анализу GTIG, с субъектами угроз, предположительно связанными с Россией. Логика-приманка, сгенерированная ИИ, внедряется в полезную нагрузку вредоносного ПО для преодоления систем безопасности, основанных на сигнатурах.

Однако самая прямая угроза для пользователей криптовалют исходит от возможности, которую GTIG называет PROMPTSPY — вредоносного ПО с поддержкой ИИ, сигнализирующего о сдвиге в сторону автономной организации атак. Согласно отчету, PROMPTSPY динамически интерпретирует состояния системы и генерирует команды в реальном времени для манипулирования средами жертв. Применительно к хищению учетных данных, этот класс вредоносного ПО может наблюдать и реагировать на потоки аутентификации способами, недоступными для статических инструментов атаки — включая тайминговые атаки против систем двухфакторной аутентификации на основе SMS и приложений во время живых сессий.

Стандартная 2FA, долгое время считавшаяся надежной базой безопасности для доступа к биржам и кошелькам, работает в предположении, что злоумышленник не может наблюдать и реагировать на окно аутентификации в реальном времени. Автономное вредоносное ПО на базе ИИ, способное интерпретировать состояния системы, существенно меняет это предположение.

Изменение среды угроз

В отчете GTIG текущий момент определяется как точка перелома двойного назначения — ИИ одновременно становится целью атак высокой ценности и изощренным двигателем, приводящим их в действие. Для участников зарождающегося сектора цифровых активов, где одна скомпрометированная сид-фраза или сессионный токен означают безвозвратную потерю, последствия являются существенными.

Практики безопасности, которые адекватно защищали пользователей криптовалют два года назад, становятся все более недостаточными против набора инструментов противника, который теперь включает сгенерированные ИИ эксплойты, самоизменяющееся вредоносное ПО и автономные операции по сбору учетных данных, работающие быстрее, чем могут реагировать защитники-люди.

Аппаратные ключи безопасности, устройства для подписания в изолированной среде (air-gapped) и мультиподписные архитектуры кошельков представляют собой нынешний рубеж значимой защиты — и разрыв между этими мерами и стандартной 2FA никогда не был шире.

Обложка от Grok, график ETHUSD от Tradingview

Трендовые криптовалюты

Связанные с этим вопросы

QЧто является самым значительным открытием в отчете GTIG, согласно статье?

AСамым значительным открытием является то, что впервые выявлен субъект угроз, использующий эксплойт «нулевого дня» (zero-day exploit), который, как полагают, был разработан с помощью искусственного интеллекта. Согласно отчету, этот эксплойт планировалось использовать в массовой атаке.

QКакой новый класс вредоносного ПО представляет прямую угрозу для пользователей криптовалют, и в чем его особенность?

AНепосредственную угрозу представляет вредоносное ПО под названием PROMPTSPY. Его особенность в том, что оно является автономным и использует ИИ для динамической интерпретации состояния системы и генерации команд в реальном времени. Это позволяет ему, например, проводить атаки на системы двухфакторной аутентификации (2FA) во время активных сессий, наблюдая и реагируя на процесс аутентификации.

QПочему стандартная двухфакторная аутентификация (2FA) становится менее эффективной, согласно отчету?

AСтандартная 2FA становится менее эффективной, потому что она основана на предположении, что злоумышленник не может наблюдать и реагировать на окно аутентификации в реальном времени. Новые автономные вредоносные программы на базе ИИ, способные интерпретировать состояние системы, нарушают это предположение, проводя атаки по времени против SMS и приложений для 2FA.

QКакие методы защиты, согласно статье, сейчас представляют собой передний край значимой защиты для пользователей криптовалют?

AК передовым методам защиты, упомянутым в статье, относятся аппаратные ключи безопасности (hardware security keys), устройства для подписания операций без подключения к сети (air-gapped signing devices) и кошельки с архитектурой мультиподписи (multi-signature wallet architectures).

QКак отчет описывает переход в использовании ИИ злоумышленниками по сравнению с более ранними выводами 2026 года?

AПо сравнению с выводами февраля 2026 года, где использование ИИ враждебными субъектами описывалось как зарождающееся и экспериментальное, последний отчет констатирует зрелый переход. Генеративные модели теперь встроены в наступательные рабочие процессы в промышленных масштабах, выступая не в качестве любопытного инструмента, а в качестве операционной инфраструктуры.

Похожее

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

Известный биткоин-аналитик Паркер Льюис раскритиковал стратегии публичных компаний, позиционирующих себя как криптовалютные казначейства. Он заявил, что продажа ими «цифрового кредита» в виде бессрочных привилегированных акций искажает суть биткоина, который не генерирует фиатный доход на алгоритмическом уровне. Льюис подчеркнул, что выплата дивидендов в этой модели часто зависит от притока новых инвесторов, что несёт высокие риски, наглядно демонстрируемые скромным размером рынка таких акций ($1 трлн) на фоне глобального кредитного рынка ($300 трлн). Эксперт также опроверг тезис о чрезмерной волатильности биткоина, объяснив её как естественное следствие массового принятия актива с жёстко ограниченным предложением. Он призвал инвесторов покупать биткоины напрямую, а не акции компаний вроде MicroStrategy, что математически безопаснее. Льюис указал на главную угрозу — инфляцию фиатных денег, проиллюстрировав её личным «Индексом рибая», показывающим рост цен на 12–13% годовых. В итоге, наиболее надёжной стратегией защиты сбережений он назвал прямое владение биткоином и контроль над приватными ключами, предостерегая от скрытых рисков погони за корпоративной доходностью через деривативы.

cryptonews.ru20 мин. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

cryptonews.ru20 мин. назад

Почему биткоин удерживает $64 000 после жесткой паузы ФРС

Федеральная резервная система США оставила ключевую ставку без изменений, но жесткая риторика и голосование (9 против 3) показали готовность к дальнейшему ужесточению, что ограничивает аппетит к рисковым активам. Несмотря на это, биткоин демонстрирует устойчивость, удерживаясь около уровня $64 000 после волатильной реакции на заявление ФРС. Ключевая поддержка находится в зоне $63 000–63 500, сопротивление — около $66 000. На рынке наблюдается ротация капитала: спотовые Bitcoin-ETF после серии оттоков показали чистый приток в $32,1 млн, тогда как фонды на Ethereum продолжили терять средства. Интерес институциональных инвесторов сместился в сторону биткоина как основного актива, хотя отдельные альткоины, такие как Solana, также привлекают капитал. Рыночная доля Ethereum снижается, несмотря на сильные фундаментальные показатели сети, включая растущую очередь на стейкинг. Законодательная инициатива CLARITY Act была отложена Сенатом США до осени, что снизило рыночные ожидания относительно её принятия в 2026 году. В последний день июля внимание инвесторов будет приковано к макроэкономической статистике из США. Устойчивость биткоина выше $63 000, закрепление Ethereum над $1 860 и продолжение притоков в ETF могут стать сигналами для формирования базы восстановления во второй половине года.

cryptonews.ru20 мин. назад

Почему биткоин удерживает $64 000 после жесткой паузы ФРС

cryptonews.ru20 мин. назад

Компания ARK Invest Кэти Вуд купила 109,129 акций Circle на $6,83 млн

Компания ARK Invest Кэти Вуд приобрела 109 129 акций компании Circle на сумму около 6,83 млн долларов США. Покупка была осуществлена через три ее биржевых фонда: ARK Innovation, ARK Next Generation Internet и ARK Fintech Innovation. Эта сделка произошла вскоре после того, как Circle получила лицензию на доверительное управление от Департамента финансовых услуг штата Нью-Йорк для своей дочерней компании Circle New York Trust. Генеральный директор Circle Джереми Аллер назвал получение лицензии долгосрочной целью компании. Однако, несмотря на это регулирующее одобрение, акции Circle (CRCL) 31 июля снизились на 2,54%, что, вероятно, указывает на сдержанную реакцию инвесторов на данную новость. Параллельно ARK Invest также совершила крупные покупки акций Tesla, SpaceX и Nvidia на общую сумму около 40,2 млн долларов, одновременно сократив свои доли в таких компаниях, как Shopify, Cloudflare и CrowdStrike.

cryptonews.ru21 мин. назад

Компания ARK Invest Кэти Вуд купила 109,129 акций Circle на $6,83 млн

cryptonews.ru21 мин. назад

Арестованы участники мошеннической схемы с XRP, похитившие 9 млн долларов у 71 инвестора

Полиция Сеула арестовала трех участников мошеннической инвестиционной платформы, похитивших примерно 3,4 млн XRP (около 9 млн долларов) у 71 инвестора. Группа продвигала сайт Fxrpntwork.com через блоги и YouTube, обещая гарантированную сохранность вкладов и ежемесячный доход до 1,8%, после чего исчезла с деньгами. Мошенники использовали названия и брендинг легитимных проектов Flare Network и FXRP для создания видимости надежности. Полиция предупреждает инвесторов о необходимости проверять официальные источники и не доверять непроверенной информации в интернете. Дело передано прокуратуре, ведется розыск еще одного подозреваемого за рубежом с помощью Интерпола. В ходе расследования были заморожены активы на крупную сумму и выявлены дополнительные транзакции, что указывает на возможных новых потерпевших и соучастников. Этот случай иллюстрирует распространенность мошеннических схем с гарантированной доходностью в криптосфере.

cryptonews.ru23 мин. назад

Арестованы участники мошеннической схемы с XRP, похитившие 9 млн долларов у 71 инвестора

cryptonews.ru23 мин. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片