Ботнет за $950 сжигает ваши кредиты на ИИ, пока сайт работает

WraithTools продает x47.c — ботнет для Windows, чей режим слива ИИ-кредитов шлет платные запросы напрямую в OpenAI и xAI, пока у жертвы не кончатся кредиты. Потеря не гипотетична: один украденный ключ за три недели сжег у METR кредиты примерно на $600 тыс.

Читать оригинал

In this storyOpenAIxAI
Vincent JiangVincent Jiang · 2 min read
Share
Логотип OpenAI и ее сайт под лупой на ярко-фиолетовом экране
1 / 6Slide 1 of 6
OpenAI под лупой — один из провайдеров чат-API, где режим слива x47.c выставляет счета по ключу жертвы.

Продавец под ником WraithTools рекламирует x47.c — ботнет для Windows с DDoS-атаками, кражей учетных данных, SOCKS5-прокси и режимом слива ИИ-кредитов через API. Специалисты Qrator Labs описали предложение на основе рекламных материалов продавца, технической документации и скриншотов панели управления 12. Объявление от 3 августа 2026 года оценивает базовый пакет в $200, DDoS-модуль в $150, а полный арсенал — в $950 23.

Полный комплект ботнета для слива ИИ-кредитов — $950

$0$200$400$600$800$1,000DDoS-модуль$150Базовый пакет$200Полный пакет$950
Data
Value
DDoS-модуль$150
Базовый пакет$200
Полный пакет$950
Заявленные цены ботнета x47.c в долларах США по объявлению продавца от 3 августа 2026 года, по данным Qrator Labs.1,3

Сайт работает, пока аккаунт пустеет

В панели управления — 18 методов атаки, но слив — не лавина запросов. Оператор задает действующий API-ключ жертвы и название модели, и боты шлют платные запросы напрямую в OpenAI, xAI или любой совместимый чат-API 13. Трафик не касается приложения жертвы: сайт остается доступным, пока опустошается стоящий за ним аккаунт, и фильтры на периметре сайта против него бессильны 12. У этого класса атак есть даже собственное имя — «отказ кошелька» (denial of wallet) 2. Продавец позиционирует это как услугу по подрезанию поджилок чат-ботам конкурентов и «системам в духе Джарвиса» и отмечает, что автопополнение продолжает списания и после того, как баланс ушел в ноль 23.

Grok по обе стороны сделки

Само закрепление ботнета в системе отдано ИИ на аутсорс. Модуль «AI-стелс» обращается к Grok компании xAI, чтобы выбрать «ремонт» из заранее заданного перечня: записи автозагрузки, задания планировщика, исключения Windows Defender; если вызов модели срывается, срабатывают локальные запасные механизмы. Оператор включает функцию, вставив в сборку ключ xAI 13. Модель одного и того же вендора удерживает вредоносную программу установленной, тогда как его же API значится среди названных целей слива. Grok 4.7 стоит $2 за 1 млн входных токенов и $6 за 1 млн выходных 4, и каждый запрос слива списывает деньги с владельца ключа по таким тарифам.

Счетчик уже успели накрутить

В марте злоумышленники украли API-ключ у METR — некоммерческой организации, оценивающей передовые ИИ-модели, — и три недели расходовали кредиты примерно на $600 тыс. 56. Никто этого не заметил: METR легитимно сжигает огромные объемы токенов, а лимитов расходов у организации не было 5. Кредиты достались METR бесплатно от разработчика моделей, так что организация ничего не заплатила 6.

Лекарство — лимит расходов, а не межсетевой экран

Рекомендации Qrator Labs прозаичны, но действенны: отозвать скомпрометированные ключи, установить лимиты расходов, взять под контроль автопополнение 23. Куда важнее собственная оговорка компании: любой, у кого есть действующий ключ, может провернуть то же самое скриптом и без ботнета, а рекламируемые режимы обхода защиты не подкреплены ни одним результатом тестов 2. Платформы построили этот счетчик, назначили цену токенам — и оставили ключи дешевыми. Остается следить, станут ли лимиты расходов параметром по умолчанию, а не опцией.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio