Рост мошенничества на 1400% и цена ИИ-автономии
Когда кто-то говорит, что искусственный интеллект сделал мошенничество масштабнее, это не просто красивая фраза для отчёта. Рост на 1400% за год — это другой порядок угрозы. Так резко не растут даже самые удачные криптовалюты. Речь не о том, что стало больше мошенников, а о том, что каждый мошенник получил в руки инструмент, который работает быстрее, тише и убедительнее, чем когда-либо прежде. И в крипте, где доверие строится на коде, а не на лице за стеклом, этот удар бьёт особенно больно.
Суть в том, что раньше мошенник должен был хотя бы немного постараться: придумать легенду, поддерживать переписку, не спалить себя за первые минуты. Теперь большая часть этой работы перекладывается на систему, которая генерирует правдоподобные сообщения, копирует стиль команды проекта и адаптируется в реальном времени. Это не просто спам — это персонализированное давление, от которого сложнее отмахнуться. Человек за экраном видит не бота, а «поддержку» или «администратора», который отвечает быстро, точно и в нужном тоне. Разница в ощущениях колоссальная, а именно от ощущений зависит, нажмёшь ли ты кнопку или дважды подумаешь.
Когда лицо проекта стало тиражируемым
Крипто-проекты годами учили аудиторию одному правилу: проверяй адрес, сверяй подпись, не верь на слово. Но этот расчёт строился на допущении, что мошенник — это кто-то другой, кто пытается притвориться кем-то, кем он не является. ИИ переворачивает эту логику. Теперь «кем-то другим» становится не человек, а целый слой синтетической личности, которая умеет воспроизводить паттерны поведения команды проекта так, что отличить подделку становится труднее даже тем, кто знает, на что смотреть.
Проблема не только в том, что такие атаки стали чаще, а в том, что они стали дешевле для организатора. Если раньше для масштабной кампании нужна была целая «фабрика» людей, которые ведут переписки, то теперь один оператор с правильно настроенной моделью может вести сотни диалогов одновременно. Каждый диалог персонализирован, каждый учитывает контекст жертвы — от её активности в сети до того, какие проекты она упоминала в публичных каналах. Это не массовый рассылка в надежде, что кому-то повезёт. Это прицельная охота, где оружие перезаряжается само.
Отсюда и рост на 1400%. Это не взрыв криминальной энергии, а взрыв эффективности. Организаторы scams поняли ту же истину, которую уже осознали легальные команды: автоматизация — это мультипликатор. Только если легальные команды используют его для улучшения продукта, то мошенники — для улучшения самого механизма обмана. И в этой гонке у защиты всегда старт с задержкой: ты видишь новую тактику уже тогда, когда она сработала.
Автономия, которая работает в обе стороны
Здесь кроется более глубокая проблема, о которой редко говорят вслух. Те же качества, которые делают ИИ-агентов полезными для легальных задач — скорость реакции, способность обрабатывать контекст, автономность в принятии мелких решений, — делают их идеальными инструментами для атак. Нельзя запретить агентам анализировать поведение пользователя и адаптироваться под него, не сломав при этом полезные сценарии. Это и есть цена автономии: ты не можешь просто так вырезать из системы то, что делает её уязвимой, потому что это часто одна и та же функциональность.
В децентрализованной среде, где нет центрального «кнопочного» выключателя, это становится ещё сложнее. Если в традиционном банке можно заблокировать подозрительный паттерн на уровне всей сети, то в крипте каждый кошелёк, каждый контракт, каждый dApp — это отдельная точка входа. Мошеннику достаточно найти одну, где защита чуть более расслаблена, и вот уже автономный агент работает внутри этой экосистемы, пока кто-то не заметит аномалию. К этому моменту могут пройти часы или дни, и именно это время всегда работает на атакующего.
Это не значит, что автономность плоха или что её стоит ограничивать. Это значит, что нужно переосмыслить саму архитектуру доверия. Если раньше достаточно было проверить подпись и адрес, то теперь нужно проверять паттерны поведения, аномалии в коммуникации, несоответствия в том, как «сотрудник проекта» ведёт диалог по сравнению с его реальными сообщениями в публичных каналах. Это задача не только для пользователя, но и для инфраструктуры: кошельки и интерфейсы должны уметь видеть то, что человек может пропустить в потоке сообщений.
Рост на 1400% — это не просто статистика. Это сигнал о том, что игра изменилась. Старые методы защиты всё ещё работают, но их эффективность падает с каждой новой версией моделей, которые стоят за атаками. И пока мы не научимся видеть угрозу на уровне паттернов, а не отдельных сообщений, эта цифра будет только расти. Вопрос не в том, остановится ли это, а в том, кто быстрее адаптируется — защита или те, кто научился использовать автономность против самой идеи доверия.