Новости

Сеть приложений для знакомств с использованием ИИ создала более 4 700 фальшивых профилей для обмана 25 000 человек

ADVERTISEMENT

Anthropic раскрыла деятельность масштабной мошеннической сети, связанной с приложениями для знакомств. Студия приложений, базирующаяся в Китае, использовала искусственный интеллект для создания и работы более чем 20 приложений для знакомств, где тысячи созданных ИИ персонажей выдавались пользователям за реальных людей.

ADVERTISEMENT

Операция, которую Anthropic отслеживает под обозначением GTG-15001, была выявлена в рамках отчета компании за сентябрь 2026 года об угрозах, связанных с использованием моделей Claude в преступных целях.

По данным Anthropic, операторы использовали Claude для создания сети приложений и работы ИИ-персонажей, которые общались с пользователями. Приложения позиционировали свой сервис как полностью основанный на общении между людьми, хотя большинство профилей фактически контролировалось искусственным интеллектом. В течение двух недель в апреле 2026 года Anthropic выявила более 4 700 уникальных ИИ-персонажей, которые в совокупности общались как минимум с 25 000 уникальных пользователей.

Такой масштаб операции стал возможен благодаря сочетанию автоматизированных ИИ-персонажей и небольшого количества реальных людей.

Три ИИ-персонажа на одного реального работника

Мошеннические приложения не полагались исключительно на ботов. Операторы нанимали реальных людей в качестве работников на основе разовых заданий и помещали их профили в те же ленты знакомств, что и профили, управляемые ИИ. По оценке Anthropic, соотношение составляло примерно 3 ИИ-персонажа на одного реального человека.

Реальные работники использовались для взаимодействий, которые ИИ не мог выполнять самостоятельно, прежде всего для видеозвонков в реальном времени и подписок на пользователей в социальных сетях. Такие действия должны были создавать впечатление подлинности профилей и снижать вероятность того, что пользователи поймут, что общаются с искусственными персонажами.

При этом реальные работники также получали помощь от ИИ. Другая модель генерировала для них некоторые варианты сообщений, которые они могли отправлять пользователям, что позволяло дополнительно автоматизировать общение.

Anthropic описывает этот подход как разделение обязанностей: Claude вел масштабные разговоры, а реальные люди подключались тогда, когда требовалось непосредственное человеческое взаимодействие.

Миллионы сообщений, созданных ИИ

Claude использовался для работы автономных разговорных персонажей в значительном масштабе. По оценке Anthropic, управляемые Claude персонажи создали около 2,36 миллиона сообщений за исследуемый двухнедельный период.

Для других задач использовались отдельные ИИ-системы.

Небольшая модель, не принадлежащая Anthropic, создавала короткие варианты ответов для работников. Ее также использовали для оценки привлекательности лиц, а также для модерации фотографий и голосовых сообщений. Отдельная модель для редактирования изображений использовалась для создания изображений аватаров.

Anthropic сообщила, что передала соответствующую информацию поставщикам этих систем.

Расследование также показало, что системная инструкция, использовавшаяся для Claude, практически во всех исследованных случаях эффективно заставляла модель отвечать от имени соответствующего персонажа. При просмотре самих разговоров признаки монетизации и обманного характера операции не были очевидны.

В небольшом количестве исследованных разговоров собственные рассуждения Claude указывали на то, что некоторые пользователи испытывали серьезный вред или эмоциональное расстройство. Anthropic сообщила, что некоторые пользователи рассказывали о тяжелых заболеваниях или остром эмоциональном кризисе, однако модель продолжала отвечать в образе персонажа, вместо того чтобы прекратить взаимодействие.

Приложения для знакомств, созданные с учетом проверок магазинов приложений

Операторы также разрабатывали приложения таким образом, чтобы затруднить их обнаружение компаниями Apple и Google. В изученной Anthropic документации разработчиков был обнаружен контроллер интерфейса, который активировался только во время проверки приложения в магазине и в обычных условиях оставался неактивным.

Операторы также использовали разные названия классов в более чем 20 версиях приложений. По данным Anthropic, это делалось для обхода механизмов проверки сходства, которые платформы используют для обнаружения связанных между собой приложений.

Серверная инфраструктура также могла создавать искусственную активность.

Она генерировала фиктивные лайки и просмотры, а если реального человека не было, система могла показывать заранее записанное «видео». Кроме того, система отслеживала пользователей, которые начинали подозревать, что общаются с ботом.How Claude personas, real gig workers, and a metered paywall combine in one feed

Эти функции позволяли поддерживать видимость активного сервиса знакомств и контролировать момент, когда пользователи могли обнаружить признаки того, что профиль не принадлежит реальному человеку.

Несколько брендов приложений для знакомств

Anthropic выявила ряд брендов приложений, связанных с этой операцией. Среди них:

  • DORA
  • DONI
  • ROMI
  • LUMA
  • JOVIA
  • KIRA
  • GRACECHAT
  • HAVEN
  • NALO
  • LOVIA

Anthropic также обнаружила дополнительные варианты приложений, использовавшие внутренние числовые идентификаторы. Расследование показало, что операция состояла более чем из 20 вариантов приложений, а не из одного сервиса.

Для разных задач использовались разные ИИ-провайдеры

Одной из особенностей GTG-15001 стало то, что операторы не использовали одну модель для всех задач.

Вместо этого разные ИИ-провайдеры выполняли отдельные функции.

Claude отвечал за автономное общение с пользователями. Другая модель помогала реальным работникам создавать короткие ответы и также использовалась для оценки привлекательности лиц, а также для модерации фотографий и голосовых сообщений. Отдельная модель для редактирования изображений создавала аватары.

Реальные люди обеспечивали функции, которые требовали непосредственного человеческого участия, включая видеозвонки в реальном времени и взаимные подписки в социальных сетях.

По данным Anthropic, это позволило операторам объединить разные ИИ-системы и реальных работников в единую систему обмана пользователей.

В результате ИИ выполнял масштабную и повторяющуюся работу по общению, а люди подключались тогда, когда требовалось более сложное непосредственное взаимодействие.

Увеличенная версия более ранней схемы мошенничества

Anthropic описала GTG-15001 как развитие более ранней схемы, которую компания расследовала в 2025 году.

В том случае другой оператор создал Telegram-бота, который предлагался другим мошенникам как сервис. Бот генерировал сообщения для приложений знакомств, которые могли использоваться в мошеннических переписках.

GTG-15001 использовала похожую концепцию, но работала в значительно большем масштабе.

Операторы намеренно распределяли различные задачи между несколькими ИИ-провайдерами и объединяли их системы с реальными работниками. Anthropic отметила, что в этом случае не использовались принципиально новые методы злоупотребления ИИ-моделями, однако масштаб операции и намеренное объединение нескольких провайдеров сделали ее примечательной.

Прокси-инфраструктура для получения доступа к ИИ

Anthropic также обнаружила, что операторы использовали API-реселлеров и прокси-инфраструктуру, базирующуюся в КНР, чтобы получать и регулярно менять доступ к ИИ-моделям в больших масштабах.

Эта инфраструктура использовалась для обхода региональных ограничений Anthropic и ограничений, предусмотренных политиками использования.

Это соответствует более широкой тенденции, которую Anthropic выявила в своем сентябрьском отчете за 2026 год: злоумышленники используют прокси-сервисы для доступа к ИИ-моделям, пытаясь обходить географические ограничения и механизмы контроля учетных записей.

Anthropic впоследствии заблокировала учетные записи и организации, связанные с GTG-15001.

Компания также сотрудничала с другими ИИ-лабораториями для пресечения использования операторами нескольких ИИ-моделей.

Инфраструктура

Anthropic опубликовала индикаторы, связанные с операцией, которые компания считает контролируемыми операторами и полезными для специалистов по информационной безопасности.

Выявленные домены:

  • heyhru[.]com
  • archat[.]us — маркетинговый сайт приложения
  • file[.]archat[.]us — инфраструктура доставки контента и API
  • sitin[.]ai — веб-приложение для работников

В ходе расследования также был выявлен IP-адрес:

38[.]129[.]138[.]244AS26042, прокси-узел выхода в интернет, расположенный в США, через который проходил API-трафик операции. Anthropic наблюдала эту инфраструктуру в апреле 2026 года.

К выявленной серверной инфраструктуре относился:

  • managedkafka[.]heyhru-server[.]cloud[.]goog — серверная часть операции, размещенная в Google Cloud.

Anthropic также обнаружила два идентификатора мобильных приложений:

  • com.qiga.vio
  • com.cavalier.nalo

Реакция Anthropic

Anthropic сообщила, что заблокировала учетные записи и организации, связанные с операцией, включая одноразовые организации и учетные записи сотрудников самих операторов.

Поскольку большинство учетных записей было связано с прокси-сетями, происходящими из КНР, Anthropic заявила, что такие учетные записи часто выявляются и блокируются в рамках более широких механизмов обнаружения злоупотреблений и применения санкций.

Компания также передала результаты расследования другим ИИ-лабораториям, модели которых использовались для выполнения других функций в этой операции.

Расследование GTG-15001 показывает, как искусственный интеллект может изменить экономику и масштаб онлайн-мошенничества в сфере знакомств. Вместо необходимости привлекать большое количество людей для ведения тысяч одновременных переписок операторы использовали ИИ для миллионов сообщений, оставляя участие реальных людей для взаимодействий, которые сложнее автоматизировать.

По данным Anthropic, эта операция представляла собой не просто набор фальшивых профилей знакомств. Это была скоординированная система, объединявшая созданные ИИ личности, автоматизированные переписки, реальных работников, несколько ИИ-провайдеров, генерацию изображений, искусственную активность, механизмы обхода проверок магазинов приложений и прокси-инфраструктуру.

Anthropic выявила и пресекла деятельность этой сети в рамках более масштабных усилий компании по обнаружению и противодействию злоупотреблениям Claude.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка / 5. Количество оценок:

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

ADVERTISEMENT
ADVERTISEMENT

Admin

Мы помогаем людям распознавать и избегать интернет-мошенничества, публикуя достоверную информацию о мошеннических схемах, украденных фотографиях и поддельных профилях.

Related Articles

Подписаться
Уведомить о
guest

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.

0 комментариев
ADVERTISEMENT