Адвокат дьявола? Нецензурированный сервис искусственного интеллекта Luciferus рекламируется в подполье.
24 августа 2026 года исследователи Counter Threat Unit™ (CTU) обнаружили на подпольном форуме Exploit пользователя под ником «Optimus_Prime», рекламирующего услугу подписки на нецензурированный ИИ под названием Luciferus. Пользователь присоединился к Exploit 18 апреля, и в его профиле указана активность «программирование / программист». По состоянию на 4 сентября пользователь опубликовал 21 сообщение на форуме. В августовской рекламе Luciferus описывается как система ИИ, которая отвечает на запросы без моральных или этических ограничений, и утверждается, что она основана на собственной модели, имеющей «120 миллиардов параметров» (см. Рисунок 1).

Рисунок 1: Реклама Luciferus, размещенная пользователем Optimus_Prime на форуме Exploit.
Исследователи CTU™ не проводили независимую проверку архитектуры модели, количества параметров, производительности, заявлений о конфиденциальности или заявленных возможностей. Однако они с низкой степенью уверенности оценивают, что Luciferus построен на основе Qwen, семейства больших языковых моделей (LLM), разработанных Alibaba. Qwen предоставляет базовые возможности ИИ, включая понимание и генерацию естественного языка, для целого ряда приложений и сервисов ИИ.
Ранее исследователи CTU наблюдали, как злоумышленники рекламировали «взломанные» версии ChatGPT и Claude, в которых были сняты этические ограничения, что позволяло использовать их в злонамеренных целях. Однако «проприетарные модели», такие как Luciferus, изначально разрабатываются или настраиваются без каких-либо мер безопасности, что обеспечивает больший контроль, устойчивость и возможность адаптации возможностей к конкретным сообществам пользователей, включая подпольные форумы. Заявления о проприетарных моделях могут вводить в заблуждение, поскольку многие из сервисов, вероятно, основаны на тонко настроенных моделях с открытым исходным кодом, пользовательских системных подсказках или уровнях оркестровки, а не на совершенно новых базовых моделях. Обучение действительно новой модели LLM требует значительных экспертных знаний, данных и вычислительных ресурсов.
В рекламе указаны три уровня подписки: Инквизитор (35 долларов), Архдевиэль (55 долларов) и Принц Тьмы (75 долларов). Также упоминается VIP-уровень «Индивидуальное воплощение», предоставляющий доступ к персональной модели ИИ, развернутой отдельно для проекта пользователя, пользовательским моделям, обученным на его собственных данных и для решения конкретных задач, выделенной вычислительной мощности, не используемой другими пользователями, и полному контролю над контекстным окном и температурой отклика. Стоимость этой VIP-услуги зависит от требований пользователя. На веб-сайте эта опция не упоминается, и для других уровней указаны другие названия и цены: Младший (22 доллара), Средний (34,75 доллара) и Профессиональный (47,14 доллара) (см. Рисунок 2).

Рисунок 2: Предложения, перечисленные на веб-сайте Luciferus.
На рисунке 3 показан ответ модели Luciferus Junior на запрос «простой RAT на Python». В русскоязычном введении описывается простой троян удаленного доступа на Python, а также представлены сетевые возможности и функции выполнения команд, после чего приводится исходный код. Эти результаты подтверждают утверждение в рекламе о том, что сервис будет отвечать на явные запросы на разработку вредоносного ПО. Исследователи CTU не выполняли, не тестировали и не оценивали полноту сгенерированного кода.

Рисунок 3: Ответ Luciferus на явный запрос генерации RAT (сгенерированный код удален).
Появление Luciferus соответствует более широкой тенденции, в которой злоумышленники все чаще коммерциализируют ИИ через подпольные форумы, каналы Telegram и киберпреступные торговые площадки. Вместо разработки собственных моделей многие злоумышленники предлагают доступ к нецензурированным или модифицированным моделям ИИ через схемы «ИИ как услуга», подобно тому, как коммерциализируются вредоносные программы, фишинговые наборы и программы-вымогатели. Известные примеры включают WormGPT и FraudGPT, которые продавались на подпольных форумах как неограниченные альтернативы ChatGPT, способные генерировать фишинговые письма, приманки для компрометации корпоративной электронной почты (BEC), вредоносные скрипты и вредоносный код. Luciferus представляется более стабильным вариантом, который опирается на нецензурированную локальную модель ИИ, а не на взлом основного поставщика моделей ИИ. Исследователи CTU также наблюдали, как злоумышленники продают доступ к легитимным платформам ИИ, делятся ключами API, предлагают услуги по разработке ИИ-приманок и рекламируют доступ к нескольким моделям ИИ в качестве готовой услуги.
Исследователи из CTU также выявили устойчивый рост числа сообщений, рекламирующих услуги с использованием ИИ, специализированных каналов для обсуждения вопросов ИИ и набор специалистов по ИИ для поддержки операций киберпреступников. Эти тенденции свидетельствуют о том, что ИИ становится все более доступным компонентом экосистемы киберпреступности, снижая барьеры для входа и позволяя менее технически подкованным участникам получать доступ к возможностям, которые ранее были доступны только опытным разработчикам. Luciferus представляет собой последнюю эволюцию этой тенденции, позиционируя себя как специально разработанный «нецензурированный» сервис ИИ, который открыто заявляет о своей готовности реагировать на запросы на разработку вредоносного ПО без этических гарантий, присутствующих в основных коммерческих моделях.
Похожие записи
Оцените материал:
Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
