Кибербезопасность: на GitHub обнаружен KawaiiGPT - бесплатный клон WormGPT

information security

На платформе GitHub появился новый инструмент с открытым исходным кодом под названием KawaiiGPT, который позиционируется как "милая", но неограниченная версия искусственного интеллекта. Разработка привлекает внимание сообщества информационной безопасности как бесплатная альтернатива платным "взломанным" ИИ-моделям.

Проект создан пользователем под псевдонимом MrSanZz при участии контрибьюторов Shoukaku07 и FlamabyX5. В описании инструмент характеризуется как "WormGPT kawaii ver", что отсылает к печально известному ИИ, ориентированному на создание вредоносного ПО. При этом разработчики настаивают, что их проект предназначен исключительно для развлекательных и образовательных целей.

KawaiiGPT

Технические особенности инструмента заслуживают особого внимания. В отличие от стандартных чат-ботов, требующих платных подписок или API-ключей, KawaiiGPT полностью бесплатен. Он не использует собственные вычислительные мощности, а работает как промежуточное программное обеспечение, соединяясь с мощными моделями искусственного интеллекта - DeepSeek, Gemini и Kimi-K2.

Особенностью реализации стал метод обратного инжиниринга API-обёрток, первоначально взятых из проекта Pollinations. Этот подход позволяет получать доступ к моделям без необходимости использования официальных учётных данных. Пользователи могут запускать программу на Linux-системах или мобильных устройствах через Termux без регистрации и оплаты.

Наиболее спорным аспектом KawaiiGPT является его позиционирование как клона WormGPT. Оригинальный WormGPT создавался для киберпреступников и позволял создавать вредоносное ПО и фишинговые письма без ограничений. KawaiiGPT достигает аналогичной "неограниченности" через технику инъекции промптов. Стандартные модели ИИ вроде Gemini имеют защитные механизмы, предотвращающие генерацию вредоносного контента.

Инструмент обходит эти ограничения с помощью специального "взломанного" скрипта, скрытно передаваемого моделям. Это заставляет искусственный интеллект игнорировать собственные правила безопасности и отвечать на вопросы, которые обычно отклоняются. Разработчик поясняет, что пометка "WormGPT" описывает именно это поведение, а не указывает на вредоносность самого инструмента.

Примечательно, что код KawaiiGPT обфусцирован - он перемешан и нечитаем для человека. В мире кибербезопасности это часто вызывает тревогу, поскольку может маскировать вирусы или шпионское ПО. В файле README проекта разработчик MrSanZz прямо адресует эти опасения, утверждая, что обфускация применяется исключительно для защиты интеллектуальной собственности от копирования и последующей продажи бесплатного инструмента.

Создатель категорически отрицает наличие в инструменте троянов удалённого доступа, шпионского или вредоносного ПО. В настоящее время проект размещён на GitHub и уже получил более 200 "звёзд", что свидетельствует о растущем интересе сообщества.

Установка требует наличия Python и Git, однако разработчики включают важное предупреждение: "Все риски или последствия ваших действий - это ваша ответственность". Хотя создатели представляют KawaiiGPT как развлекательный проект, возможность обхода защитных механизмов ИИ полностью перекладывает ответственность за этичное использование на конечного пользователя.

Эксперты по кибербезопасности отмечают, что появление подобных инструментов создаёт значительные риски. С одной стороны, они демократизируют доступ к передовым технологиям искусственного интеллекта. С другой стороны, отсутствие контроля может способствовать их использованию в противоправных целях. Особую озабоченность вызывает простота использования инструмента, который не требует от пользователей специальных технических знаний для обхода систем безопасности.

Ситуация с KawaiiGPT иллюстрирует растущую тенденцию в сообществе информационной безопасности - противостояние между открытостью технологий и необходимостью защиты от их misuse. По мере развития искусственного интеллекта подобные случаи, вероятно, будут учащаться, требуя от специалистов по безопасности разработки новых подходов к контролю и мониторингу.

Комментарии: 0