网易首页 > 网易号 > 正文 申请入驻

网络犯罪进入第五波:AI把黑客技能变成“月租服务”

0
分享至

你有没有想过,有一天“黑客”这个职业的准入门槛会低到什么程度?

答案可能超乎想象:只需5美元,任何人都能在暗网买到一套深度伪造工具包——AI克隆的视频演员、声音、甚至生物特征数据,一应俱全。再花10美元/月,就能订阅“深度伪造即服务”,让AI帮你实时换脸、实时变声。

这不是科幻电影,而是新加坡网络安全公司Group-IB在1月20日发布的最新报告中揭示的现实。报告将网络犯罪的历史划分为五个阶段,并明确指出:自2022年起,我们已进入第五波——“武器化AI”时代。

从病毒时代到AI犯罪:网络黑产的五次进化

回顾网络犯罪的演变史,Group-IB将其划分为五个阶段:

  • 1990年代-2000年代初:机会主义的恶意软件和病毒

  • 2000年代-2010年代初:有组织的网络犯罪集团崛起

  • 2010年代:勒索软件与APT攻击成为主流

  • 2010年代末-2020年代初:生态系统与供应链攻击

  • 2022年至今:武器化AI时代

Group-IB CEO Dmitry Volkov在报告前言中一针见血地指出,AI和生成式AI工具的快速普及,正在“将人类技能转化为可规模化的服务”,使网络犯罪变得“更便宜、更快速、更具规模化”。

而这种转变的核心,在于犯罪成本的断崖式下降。


深度伪造成“白菜价”商品:5美元就能买套KYC绕过工具

Group-IB的分析师发现,生成式AI最触目惊心的滥用场景之一,是创建用于冒充真人的合成内容。这类内容可用于诱导受害者执行操作,或绕过身份认证和KYC系统,进而盗取设备访问权限、窃取资金或数据。

具体而言,暗网市场上已出现:

  • “合成身份工具包”:售价低至5美元,包含AI视频演员、克隆语音、甚至生物特征数据集;

  • “深度伪造即服务”:订阅费用从每月10美元起

更令人警惕的是,Group-IB记录到过去三年暗网论坛中关于此类AI犯罪工具的讨论量激增:从2020-2022年平均每年不到5万条消息,暴涨至2023年以来的每年约30万条——增长了6倍。

Group-IB网络犯罪调查部门负责人Anton Ushakov在伦敦的报告发布会上强调,这些现成的工具包已经成为暗网市场上的“大宗商品”。

“特别有意思的是,不仅预录制的深度伪造内容很流行,支持实时深度伪造的廉价工具也在快速普及,”Ushakov补充道,“当然,这些工具可能无法骗过90%的人,但如果在5%-10%的案例中有效,在现阶段就已经足够有利可图了。”

钓鱼攻击进入“AI代理”时代:自动生成诱饵、发邮件、还能自我优化

Group-IB报告强调的第二大AI滥用场景是网络钓鱼。

传统的“钓鱼即服务”(PhaaS)工具包,虽然降低了技术门槛,但攻击者仍需手动配置SMTP服务器、导入受害者名单、运行钓鱼活动。而如今,AI正在将这一切自动化。

报告显示,新一代钓鱼工具包的价格区间从“Netflix订阅费到每月200美元不等”,但其能力已经发生质的飞跃:“AI不仅改变了钓鱼内容的生成、处理、托管和运行方式,还改变了分发方式,”Ushakov解释道。

借助开源权重的LLM模型,犯罪分子正在构建能够自动化钓鱼全流程的工具:

  • AI模型自动生成受害者名单

  • 根据目标特征定制诱饵叙事

  • 自动发送个性化钓鱼邮件

  • 实时收集反馈并优化攻击策略

Group-IB甚至发现了一款将钓鱼活动“代理化”的服务:该工具使用AI代理自主开发诱饵、向受害者发送钓鱼邮件,并将信息反馈给犯罪分子,使他们能够随时间推移调整策略。

“从受害者的角度看,每一封恶意邮件都感觉是个性化的、全新的,而且钓鱼工具包的代理会源源不断地发送新邮件,”Ushakov说。不过他也指出,这种“代理化”钓鱼工具包似乎仍处于测试和开发阶段。


“暗网ChatGPT”崛起:80亿参数、零道德限制、专门写恶意代码

除了工具化和自动化,Group-IB的分析师还发现,威胁行为者已经超越了简单滥用商业聊天机器人的阶段,开始创建专有的“暗网大语言模型”(Dark LLMs)。

这些模型更稳定、更强大,且没有任何道德限制。

从早期粗糙的开源暗网LLM(如WormGPT),这些工具已经演进为定制构建、自托管的AI模型,专门针对生成有害内容进行了优化——包括恶意软件、诈骗话术和虚假信息。它们通常在诈骗语言学或恶意代码数据集上进行微调。

这些暗网LLM协助的犯罪活动包括:

  • 欺诈和诈骗内容生成:恋爱诈骗、投资诈骗、身份冒充诈骗;

  • 制作钓鱼工具包:假网站、社会工程学脚本;

  • 恶意软件和漏洞利用开发支持:代码片段、代码混淆;

  • 初始访问协助:漏洞侦察、利用链构建

Group-IB至少识别出三家活跃的暗网LLM供应商,订阅价格从每月30美元到200美元不等,客户群超过1000名用户。

其中一个案例是Nytheon AI——这是一个不受限制的、自托管的AI聊天机器人,在暗网论坛上被宣传为“完全离线、800亿参数、通过TOR网络托管的混合LLM”,融合了DeepSeek-v3、Mistral、Llama v3 Vision等开源模型。

2025年4月,Group-IB的调查证实,Nytheon AI通过Telegram频道以订阅制销售。该工具设计为提供无审查的聊天机器人响应,其宣传的用例包括:帮助开发恶意软件、渗透测试、漏洞研究、欺诈方案设计和不受过滤的信息查询。

网络安全公司验证了Nytheon AI的AI功能、技术能力以及缺乏道德限制这一关键特征。

AI没有创造新的犯罪动机,但让犯罪“工业化”了

Group-IB的独立战略顾问、前国际刑警组织网络犯罪部门主管Craig Jones对此评论道:“AI并没有为网络犯罪分子创造新的动机,但它通过显著提升这些动机被实现的速度、规模和复杂度,使网络犯罪实现了工业化。”

“过去需要熟练操作员和时间的事情,现在可以被购买、自动化,并在全球范围内扩展。这种转变标志着一个新时代的到来——速度、数量和复杂的冒充从根本上改变了犯罪的实施方式,以及阻止犯罪的难度。”

对于网络安全从业者而言,这份报告传递的信号再清晰不过:防御方必须同步进化。

当攻击者可以用月租费获得AI代理、暗网LLM和深度伪造工具包时,传统的安全防护策略——基于特征检测、人工审核、单点防御——已经难以应对这种规模化、自动化、高度定制化的新威胁。

未来的安全体系,必然需要:

  • AI对抗AI:用机器学习检测深度伪造、异常行为和自动化攻击模式;

  • 多因素、多层次验证:单纯的KYC已不足以抵御合成身份攻击;

  • 实时威胁情报:对暗网生态、新型工具包保持持续监控;

  • 安全意识教育升级:让员工和用户认识到“个性化”邮件不等于“可信”

这场AI驱动的攻防对抗,才刚刚开始。

合作电话:18610811242

合作微信:aqniu001

联系邮箱:bd@aqniu.com


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
破案了!广东教练组为何集体西装亮相 统一扎杜锋品牌腰带 真相在

破案了!广东教练组为何集体西装亮相 统一扎杜锋品牌腰带 真相在

郝小小看体育
2026-01-29 10:02:32
大陆再抛61亿美债,特朗普彻底坐不住了,外媒:只剩最后一招了

大陆再抛61亿美债,特朗普彻底坐不住了,外媒:只剩最后一招了

谷盟a
2026-01-28 14:17:45
南京男子回家迫不及待抱住妻子,结果家中鹦鹉一开口,让他崩溃!

南京男子回家迫不及待抱住妻子,结果家中鹦鹉一开口,让他崩溃!

白云故事
2025-03-14 19:05:07
高市公布战争方案,日要求渔民撤离,中方24小时后定音

高市公布战争方案,日要求渔民撤离,中方24小时后定音

占领了思想
2026-01-29 14:06:50
泪目 63穆帅22年后再度飞奔:98分钟让门将压上头球绝杀 料事如神

泪目 63穆帅22年后再度飞奔:98分钟让门将压上头球绝杀 料事如神

风过乡
2026-01-29 07:09:42
天津有望引入迪士尼?官方建议来了!

天津有望引入迪士尼?官方建议来了!

天津族
2026-01-29 11:33:32
收了李帅4万元!31岁后卫被禁足1年后抗议足协:全力踢球也有错?

收了李帅4万元!31岁后卫被禁足1年后抗议足协:全力踢球也有错?

风过乡
2026-01-28 20:49:37
女子把充电枪扔地上碾压后续:车牌曝光已社死,恶心事不止一件

女子把充电枪扔地上碾压后续:车牌曝光已社死,恶心事不止一件

奇思妙想草叶君
2026-01-28 23:43:15
大雪暴雪!冻雨!全国大范围雨雪降温天气将“上线”!山东多地有雨雪!最新天气预报↘

大雪暴雪!冻雨!全国大范围雨雪降温天气将“上线”!山东多地有雨雪!最新天气预报↘

山东教育电视台
2026-01-29 11:16:51
詹姆斯回家湖人遭惨败,东契奇带伤拼尽全力,只有两队友发挥正常

詹姆斯回家湖人遭惨败,东契奇带伤拼尽全力,只有两队友发挥正常

谢说篮球
2026-01-29 15:31:02
汪小菲接俩娃回北京,玥儿长高超像大S,打雪仗时一个动作好暖心

汪小菲接俩娃回北京,玥儿长高超像大S,打雪仗时一个动作好暖心

老稝科普君
2026-01-28 16:53:01
“这种儿子,直接用钢筋揍!”家长晒农村儿子现状,网友忍无可忍

“这种儿子,直接用钢筋揍!”家长晒农村儿子现状,网友忍无可忍

妍妍教育日记
2026-01-08 20:37:01
简直离谱!苹果通知新系统存在严重问题,紧急撤回

简直离谱!苹果通知新系统存在严重问题,紧急撤回

XCiOS俱乐部
2026-01-29 13:52:27
四川一企业宣布每周工作4天,负责人:加班需申请,公司实际是赚了,已有千人想应聘

四川一企业宣布每周工作4天,负责人:加班需申请,公司实际是赚了,已有千人想应聘

极目新闻
2026-01-29 11:28:29
穆里尼奥:战胜皇马意义重大,我们在光明球场书写了更多历史

穆里尼奥:战胜皇马意义重大,我们在光明球场书写了更多历史

懂球帝
2026-01-29 07:46:03
浙江男老师意外发现女学生长相酷似亡妻,鉴定后,结果让他当场愣住

浙江男老师意外发现女学生长相酷似亡妻,鉴定后,结果让他当场愣住

红豆讲堂
2024-09-13 09:35:43
就在今天!1月29日上午,男篮传来山西男篮、广东队和迪亚洛消息

就在今天!1月29日上午,男篮传来山西男篮、广东队和迪亚洛消息

行舟问茶
2026-01-29 13:02:02
19战16胜还将延续?快船余下赛程西部第6轻松 卡登再顶12场可出头

19战16胜还将延续?快船余下赛程西部第6轻松 卡登再顶12场可出头

颜小白的篮球梦
2026-01-28 18:34:10
学医后才明白,稳定血脂最好的运动,不是慢跑散步,而是这个

学医后才明白,稳定血脂最好的运动,不是慢跑散步,而是这个

路医生健康科普
2026-01-29 14:24:06
牢A遗漏了一个“三通一达”的典型样本:鲍小姐。

牢A遗漏了一个“三通一达”的典型样本:鲍小姐。

好贤观史记
2026-01-29 09:51:02
2026-01-29 16:16:49
安全牛 incentive-icons
安全牛
信息安全新媒体
4535文章数 5975关注度
往期回顾 全部

科技要闻

周亚辉的AI新赌局:国内太卷 出海另起炉灶

头条要闻

外媒:特朗普执政一年后 对华不友好国家正"转向"中国

头条要闻

外媒:特朗普执政一年后 对华不友好国家正"转向"中国

体育要闻

詹姆斯哭了!骑士视频致敬41岁超巨

娱乐要闻

张译不再隐瞒!公开回应退圈息影真相

财经要闻

金价狂飙,历史首次!

汽车要闻

车长超5米还带后轮转向 比亚迪海豹08/海狮08将亮相

态度原创

时尚
游戏
本地
旅游
公开课

冬天大衣怎么穿才更好看?选好颜色、找对单品,高级简约又大气

《三角洲行动》S8赛季试玩:航天大改,地震来袭!

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

旅游要闻

华山景区:徒步登山线路暂时关闭

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版