Коротко: 1 октября 2026 года российские ИБ-издания рассказали о находке экспертов BI.ZONE Threat Intelligence: новое поколение стилеров — Bee Stealer (продаётся на даркнет-форумах примерно за 300 долларов) и AVENGER для macOS — ворует не только пароли и cookie, а целиком локальную историю переписки с ИИ-ассистентами на заражённом устройстве. Дальше встроенная в сам стилер языковая модель раскладывает добычу по категориям и собирает читаемый портрет жертвы — профессию, интересы, рабочие проекты, даже планы поездок — вместо того чтобы просто выгружать оператору сырой дамп данных. Два таких образца зафиксированы в сентябре 2026 года.
Что именно воруют стилеры из ИИ-чатов
В диалогах с ИИ-ассистентом пользователи оставляют то, чего обычно нет ни в почте, ни в мессенджере: черновики договоров, куски исходного кода, токены доступа к сервисам, медицинские вопросы, финансовые планы. Для стилера это единая точка, где уже собрано самое чувствительное — не нужно отдельно искать пароли в браузере и переписку в мессенджере. BI.ZONE фиксирует кражу истории запросов и ответов, аутентификационных данных сессии, фрагментов кода и внутренних документов, конфигураций и токенов доступа.
Зачем мошенникам готовое досье, а не сырые данные
Раньше оператор стилера получал необработанный архив логов и тратил время на их разбор вручную. Теперь встроенная в сам вредонос ИИ-модель анализирует украденное прямо на этапе эксфильтрации и формирует короткое описание жертвы: кем работает, чем интересуется, с какими сервисами и доменами связана профессиональная деятельность. В одном из зафиксированных случаев нейросеть верно определила владельца заражённого устройства как ИТ-специалиста и веб-разработчика и выделила домены, относящиеся именно к его рабочим проектам. Разговор, в котором собеседник уже знает контекст и детали вашей жизни, проходит проверку доверием куда легче типового фишингового письма — это резко повышает конверсию последующих атак социальной инженерии.
Что это значит для обычного пользователя и его данных
Если вы хоть раз отправляли в чат-боту рабочий документ, фрагмент кода или ключ доступа, компрометация устройства стилером бьёт куда шире, чем один скомпрометированный аккаунт. Мы уже разбирали смежный риск отдельно — какие данные на самом деле собирает встроенный системный ИИ-ассистент в телефоне и как ограничить его доступ: приватность ИИ-ассистента в телефоне. Здесь речь о другом векторе: не о легальном сборе данных вендором, а о краже локальной истории чата вредоносной программой, которая обычно попадает на устройство через фишинг или поддельные сайты с установщиками.
Как защититься уже сейчас
- Не вставляйте в ИИ-чат то, что не готовы увидеть в чужих руках. Пароли, токены доступа, сканы документов, финансовые детали — храните и передавайте отдельно от диалога с ассистентом.
- Используйте двухфакторную аутентификацию и менеджер паролей — если стилер всё же окажется на устройстве, это ограничит ущерб от похищенных учётных данных.
- Периодически завершайте активные сессии и отзывайте неиспользуемые токены у сервисов и ИИ-ассистентов, которыми давно не пользуетесь.
- Проверяйте источник файлов и ссылок перед установкой — большинство подобных стилеров распространяются через поддельные сайты и фишинговые письма, а не через официальные магазины приложений; разбор похожей схемы — в материале про поддельную капчу ClickFix.
- Шифруйте сетевой трафик. LiMP VPN не удалит стилер с заражённого устройства, но скрывает реальный IP-адрес и шифрует соединение на уровне сети, снижая объём данных, который злоумышленник может собрать о вас при разведке до атаки.
Тарифы с проверяемой политикой no-logs — на странице тарифов LiMP VPN, а разбор других инцидентов с ИИ и кибербезопасностью — в блоге LiMP VPN.
