Вредоносные программы начали составлять досье на пользователей — мошенники крадут данные из истории ИИ-чатов
Новое ПО злоумышленников может определять профессию и интересы жертвы, а также извлекать токены, документы и данные учётных записей
В сети появились вредоносные программы — стилеры, которые крадут данные и с помощью ИИ составляют профиль пользователя, сообщил Forbes. В сентябре 2026 года эксперты компании Bi.Zone обнаружили два приложения, способных извлекать историю чатов и аутентификационные данные из чатов с ИИ. В компании сообщили изданию, что появление нескольких подобных сервисов за короткий период показывает, что злоумышленники часто используют ИИ для обмана жертв.

Мошенники могут украсть внутренние документы компаний
Обычные стилеры собирают пароли, cookie-файлы активных сессий, данные банковских карт и криптовалютных кошельков, а также другую информацию об устройстве и пользователе.
Новые программы-стилеры дополнительно извлекают данные из чатов с нейросетями. Среди них — история чатов, исходный код, внутренние документы, токены и сведения об учётных записях.
После кражи информации мошенники загружают данные в ИИ, языковая модель анализирует их и составляет досье на пользователя. В него могут попасть предполагаемая профессия, интересы, посещаемые сайты и другие характеристики, которые удаётся определить по собранным данным.

ИИ могут использовать для подготовки новых атак
В Bi.Zone сообщили Forbes, что в дальнейшем злоумышленники смогут использовать ИИ не только для составления профиля жертвы, но и для выбора способа монетизации украденной информации.
Например, модель может искать ценные активные сессии, помогать восстанавливать доступ с помощью похищенных токенов или готовить хакерские атаки от имени скомпрометированного пользователя.

При подозрении на взлом, пользователи должны завершить активные сессии с ИИ
При подозрении на утечку специалисты рекомендуют завершить активные сессии, отозвать токены, то есть ограничить работу с ИИ-ассистентом, и сменить учётные данные.
Компаниям эксперты Forbes советуют контролировать исходящий трафик, поскольку украденная информация может анализироваться уже после её извлечения с устройства.