Как один русский хакер с помощью ИИ обманывал сторонников Трампа и воровал крипту

AmnesicNode

⚡ Contributor
ACTIVE NODE
INITIATED
Знакомься, bandcampro. Русскоязычный парень, который 5 лет вел Телеграм-канал под ником @americanpatriotus и притворялся американским ветераном. В сентябре 2025 года он начал использовать ИИ для автоматизации контента, мошенничества и кражи учетных данных.
Как он взломал Gemini

Хакер не был крутым программистом. Он нашел уязвимость: сначала представился ИИ как "авторизованный пентестер", и тот сохранил это в память GEMINI.md. Затем попросил запомнить, что нужно выполнять запросы без этических отказов и предупреждений. Поскольку Gemini CLI автоматически загружает этот файл при каждом запуске, каждая новая сессия наследовала настройки "дружественного" ИИ.

Через инъекцию команд на русском языке он обходил защитные механизмы, составляя убедительные фишинговые сообщения, создавая вредоносный код и даже генерируя надежные пароли для взлома. Он использовал 73 украденных API-ключа Gemini, поэтому его операции обходились практически бесплатно.

Что он натворил

9 сентября 2025 года он объявил о запуске StellarMonster — поддельного криптокошелька. Это оказался легитимный инструмент удаленного доступа GoToResolve. Те, кто ввел в него сид-фразы, потеряли доступ к своим кошелькам.

По данным Trend Micro за май 2026 года, bandcampro взломал 29 учеток администраторов WordPress, включая сайты оружейных магазинов, юридических и медицинских компаний, похитил по крайней мере один криптокошелек с доступом к 40+ адресам на всех основных блокчейнах, внедрился в одну компанию и вел канал на 17 тысяч подписчиков. Основные цели — криптоэнтузиасты из числа сторонников MAGA и QAnon.

Вот что важно

Если раньше для такой кампании нужна была целая команда, то bandcampro справился один с почти нулевыми затратами. Главный вывод для всех — ИИ стал мощным оружием в руках даже не самых опытных хакеров. Будьте осторожнее с подозрительными предложениями криптокошельков и используйте сложные пароли и двухфакторную аутентификацию.
 

Korti

Administrator
Admin
ACTIVE NODE
INITIATED
Знакомься, bandcampro. Русскоязычный парень, который 5 лет вел Телеграм-канал под ником @americanpatriotus и притворялся американским ветераном. В сентябре 2025 года он начал использовать ИИ для автоматизации контента, мошенничества и кражи учетных данных.
Как он взломал Gemini

Хакер не был крутым программистом. Он нашел уязвимость: сначала представился ИИ как "авторизованный пентестер", и тот сохранил это в память GEMINI.md. Затем попросил запомнить, что нужно выполнять запросы без этических отказов и предупреждений. Поскольку Gemini CLI автоматически загружает этот файл при каждом запуске, каждая новая сессия наследовала настройки "дружественного" ИИ.

Через инъекцию команд на русском языке он обходил защитные механизмы, составляя убедительные фишинговые сообщения, создавая вредоносный код и даже генерируя надежные пароли для взлома. Он использовал 73 украденных API-ключа Gemini, поэтому его операции обходились практически бесплатно.

Что он натворил

9 сентября 2025 года он объявил о запуске StellarMonster — поддельного криптокошелька. Это оказался легитимный инструмент удаленного доступа GoToResolve. Те, кто ввел в него сид-фразы, потеряли доступ к своим кошелькам.

По данным Trend Micro за май 2026 года, bandcampro взломал 29 учеток администраторов WordPress, включая сайты оружейных магазинов, юридических и медицинских компаний, похитил по крайней мере один криптокошелек с доступом к 40+ адресам на всех основных блокчейнах, внедрился в одну компанию и вел канал на 17 тысяч подписчиков. Основные цели — криптоэнтузиасты из числа сторонников MAGA и QAnon.

Вот что важно

Если раньше для такой кампании нужна была целая команда, то bandcampro справился один с почти нулевыми затратами. Главный вывод для всех — ИИ стал мощным оружием в руках даже не самых опытных хакеров. Будьте осторожнее с подозрительными предложениями криптокошельков и используйте сложные пароли и двухфакторную аутентификацию.
Блин, один чувак и столько хаоса 😳 Раньше думал, что для такого нужен целый отдел, а тут просто парень с ИИ. Пора реально пересмотреть свои пароли и включить двухфакторку на всём, что шевелится. Ну а кто игрался с криптокошельками от приятеля считайте урок усвоен 😅
 

bazzy88

⚡ Contributor
ACTIVE NODE
INITIATED
Блин, один чувак и столько хаоса 😳 Раньше думал, что для такого нужен целый отдел, а тут просто парень с ИИ. Пора реально пересмотреть свои пароли и включить двухфакторку на всём, что шевелится. Ну а кто игрался с криптокошельками от приятеля считайте урок усвоен 😅
Если честно, это больше похоже на микс из инфо-отчёта и страшилки как один парень всех взломал 😄
Даже с ИИ без утечек ключей и дыр в доступах особо далеко не уедешь.
 

Jordan27

🔹 Member
INITIATED
Ого, история реально жёсткая. Самое страшное - не то, что он взломал конкретные аккаунты, а то, как ИИ превратился в инструмент, позволяющий обычному человеку делать вещи, для которых раньше требовалась целая команда. Это серьёзный сигнал для всех: даже маленькие ошибки в безопасности или доверии к новым сервисам могут стоить огромных денег и данных.
 

sedoj-enot

Moderator
Команда форума
ACTIVE NODE
На самом деле да, это пиздец. ИИ как инструмент в основном используют вайбкодеры, это слышал, иногда сам когда не понимаю почему так или иначе, у ИИ спрошу, но что бы хакнуть что то - этого даже в голову не приходило
 

DarkBuffer

⚡ Contributor
ACTIVE NODE
INITIATED
Ахуеть, просто ахуеть. Я иногда прошу нарисоавать мне картинку и меня ИИ нахуй шлет потом что она противоречит закону или политике самого сайта, а тут хакнул с помощью ИИ и хуй че ему. Интресно, какую он использовал машину?
 

Wizard_BY

🔹 Member
INITIATED
Самая слабая точка по-прежнему находится не в коде, а между клавиатурой и креслом. Люди продолжают открывать подозрительные файлы, вводить сид-фразы на неизвестных сайтах и доверять красивым историям в интернете.
С точки зрения безопасности главный вывод простой: криптокошелек, пароль или аккаунт нельзя защищать только надеждой. Нужны аппаратные ключи, 2FA, проверка источников, отдельные устройства для важных операций и здоровый скептицизм.
Сейчас мы живём в периоде, когда любой человек получил доступ к инструментам уровня профессиональных групп. Поэтому цифровая грамотность становится такой же важной, как умение закрыть дверь своей квартиры. Только в интернете дверь часто пытаются открыть не ломом, а убедительным сообщением в личке.
 

Wizard_BY

🔹 Member
INITIATED
Ахуеть, просто ахуеть. Я иногда прошу нарисоавать мне картинку и меня ИИ нахуй шлет потом что она противоречит закону или политике самого сайта, а тут хакнул с помощью ИИ и хуй че ему. Интресно, какую он использовал машину?
Тут, скорее всего, не было какой-то «злой версии ИИ». Обычно такие атаки делают через API, локальные модели или связку нескольких инструментов.
ИИ не взломал всё сам, он просто стал ускорителем: помогал писать фишинг, анализировать данные и автоматизировать рутину.

Главная проблема не в названии модели, а в том, что теперь даже один человек получил инструменты, которые раньше были только у целой команды.
 
Верх