Как понять, что ваш аккаунт ИИ-платформы взломан
Лето 2026 года стало переломным для безопасности аккаунтов на платформах искусственного интеллекта. За считанные недели произошло сразу несколько громких инцидентов: хакеры «уговорили» чат-бота Meta AI отдать им доступ к более чем 20 000 аккаунтов Instagram, в Южной Корее прокатилась волна мошеннических списаний за подписку ChatGPT Pro, а аналитики зафиксировали рост спроса на краденые платные ИИ-аккаунты в 640 раз. Если вы пользуетесь ChatGPT, Claude или Perplexity — эта статья для вас.
Почему это важно именно сейчас
Аккаунты ИИ-платформ перестали быть «просто логинами». В них хранятся рабочие переписки, код, конфиденциальные документы, привязанные платёжные карты и API-ключи. По данным KasadaIQ за Q1 2026 года, на криминальных маркетплейсах было продано более 564 000 украденных аккаунтов, а выручка злоумышленников от их продажи составила $1,2 млн.
Ещё тревожнее динамика: спрос на платные ИИ-аккаунты вырос с 6 до 3 845 штук в день — рост в 640 раз за один квартал. Это означает, что взлом аккаунтов ИИ превратился из эксперимента в полноценный бизнес.
Отчёт Signifyd «2026 State of Fraud» (август 2026) подтверждает общую тенденцию: попытки захвата аккаунтов (account takeover) выросли на 78% за январь–апрель 2026 года по сравнению с прошлым годом, а атаки card-testing — на 175%.
Технические детали: как взламывают ИИ-аккаунты
Методы атак на ИИ-платформы в 2026 году разделяются на несколько категорий. Рассмотрим самые актуальные.
1. Атаки на ИИ-поддержку (Helpdesk Hijack)
Самый громкий инцидент лета 2026 года — взлом через ИИ-ассистента поддержки Meta. Хакеры использовали серию «промпт-инъекций» и простых вопросов, чтобы убедить чат-бота Meta AI Support Assistant сбросить пароль и сменить привязанную почту на чужую. По данным Meta, с 17 апреля по начало июня 2026 года было скомпрометировано 20 225 аккаунтов Instagram, включая аккаунты Белого дома эпохи Обамы, косметического ритейлера Sephora и старшего сержанта Космических сил США Джона Бентивеньи.
Ключевая деталь: ИИ-бот имел полномочия обходить двухфакторную аутентификацию (2FA). Это подрывает базовую уверенность в том, что 2FA — достаточная защита. Уязвимость была закрыта только 1 июня 2026 года.
2. Кража сессионных токенов через расширения браузера
Исследователи LayerX в начале 2026 года обнаружили кампанию из 16 вредоносных расширений Chrome, которые перехватывали токены аутентификации ChatGPT и передавали их на сторонний сервер. Обладая таким токеном, злоумышленник получает полный доступ к перепискам, данным и коду жертвы — без пароля и без 2FA.
3. AI Token Jacking (кража API-ключей)
В августе 2026 года аналитики Unit 42 описали новую схему — AI token jacking. Злоумышленники крадут API-ключи разработчиков и используют их для потребления дорогих моделей на чужом счёте, а затем перепродают вычислительные мощности через серые прокси-сервисы. В одном из инцидентов жертве выставили счёт почти на $1 млн.
4. Мошенничество с подписками
В июне 2026 года Южная Корея столкнулась с волной несанкционированных списаний за ChatGPT Pro. За месяц было обработано 1 368 платежей на сумму около 400 млн вон, из которых 858 транзакций (~250 млн вон) признаны мошенническими. Злоумышленники использовали данные карт, купленные на даркнете, для создания аккаунтов и оформления платных подписок.
Как проверить, что ваш аккаунт взломан
Все три крупнейшие платформы — ChatGPT, Claude и Perplexity — предлагают разные способы проверки. Сведём их в таблицу.
| Платформа | Где проверить | Что искать | Как выйти |
|---|---|---|---|
| ChatGPT | Settings → Security and Login → Active Sessions | Незнакомые устройства и локации | «Log out» конкретного устройства или «Log out all» |
| Claude | Settings → Account → Active sessions | Неизвестные сессии | «Log out» или «Terminate» |
| Perplexity | Списка сессий нет | Проверить нельзя напрямую | «Sign out of all sessions» |
ChatGPT
Откройте аккаунт в браузере, нажмите на имя пользователя в левом нижнем углу, затем «Settings» → «Security and Login» → «Active Sessions». Вы увидите все устройства, где выполнен вход. Если обнаружите незнакомое — выйдите с него. Для смены пароля выйдите из аккаунта, нажмите «Log in», введите почту, выберите «Forgot password» и следуйте инструкциям с шестизначным кодом.
Claude
В браузере откройте «Settings» → «Account» → «Active sessions». Наведите курсор на подозрительную сессию, нажмите на три вертикальные точки и выберите «Log out» или «Terminate». Claude не использует пароли — вход выполняется по ссылке из письма, поэтому менять пароль не нужно.
Perplexity
Perplexity не показывает список активных сессий. Если подозреваете взлом, перейдите в «All settings» → «Sign out of all sessions» → «Confirm». После этого войдите заново по шестизначному коду из письма.
Рыночный контекст: как реагируют платформы
Инциденты лета 2026 года заставили вендоров пересмотреть подход к безопасности.
OpenAI
OpenAI в июне 2026 года внедрила Lockdown Mode и Active Sessions для персональных аккаунтов. В июле компания объявила, что участники программы Trusted Access for Cyber (TAC) с 1 сентября 2026 года обязаны включить Advanced Account Security с аппаратными passkey (FIDO-ключами) для доступа к фронтирным моделям, включая GPT-5.6. Это ужесточение направлено на защиту наиболее чувствительных аккаунтов.
Anthropic (Claude)
Anthropic с 8 июля 2026 года начала внедрять обязательную проверку личности для части потребительских аккаунтов (Free, Pro, Max). Пользователям предлагают загрузить государственное удостоверение личности для подтверждения возраста и идентичности. Коммерческие аккаунты (Team, Enterprise) не затронуты. Это спорное, но показательное решение: платформа готова жертвовать анонимностью ради безопасности.
Perplexity
Perplexity в 2026 году завершила аттестацию SOC 2 Type II и основала Secure Intelligence Institute. Платформа использует SSO с MFA и короткоживущие сессионные токены. Однако отсутствие видимого списка активных сессий остаётся слабым местом с точки зрения пользовательского контроля.
Сравнение уровня защиты платформ
| Критерий | ChatGPT | Claude | Perplexity |
|----------|---------|--------|------------|
| MFA | ✅ Есть | ❌ Нет (логин по ссылке) | ✅ Есть (SMS/код) |
| Список активных сессий | ✅ Есть | ✅ Есть | ❌ Нет |
| Passkey / аппаратные ключи | ✅ (для TAC) | ⚠️ Внедряется | ⚠️ SSO |
| Проверка личности | ❌ | ✅ (с июля 2026) | ❌ |
| Защита от token jacking | ⚠️ | ⚠️ | ⚠️ |
Перспективы: что дальше
Тренды, заложенные в первой половине 2026 года, будут усиливаться. По данным CrowdStrike Threat Hunting Report (август 2026), вишинг-интрузии в первом полугодии 2026 года выросли в 2 раза по сравнению со второй половиной 2025 года. В одном из случаев группа SNARKY SPIDER перешла от захвата аккаунта к краже данных менее чем за 5 минут.
Можно ожидать:
- Ужесточение требований к аутентификации — аппаратные passkey станут нормой для доступа к фронтирным моделям, как это уже делает OpenAI для TAC. - Рост проверки личности — пример Anthropic с загрузкой документов, вероятно, подхватят и другие платформы для борьбы с мошенническими аккаунтами. - Развитие защиты от token jacking — вендоры будут внедрять мониторинг аномального потребления API и лимиты на расходы. - Усиление контроля сессий — Perplexity, вероятно, добавит видимый список активных сессий, чтобы не отставать от конкурентов.Итог: стоит ли использовать и как защититься
Использовать ИИ-платформы, безусловно, стоит — они стали незаменимым рабочим инструментом. Но безопасность аккаунтов в 2026 году требует осознанного подхода. Рекомендации:
- Включите MFA там, где это возможно (ChatGPT, Perplexity). - Используйте уникальные пароли и менеджер паролей. - Регулярно проверяйте Active Sessions в ChatGPT и Claude. - Не устанавливайте непроверенные расширения браузера — именно через них крадут сессионные токены. - Для API-ключей настройте лимиты расходов и мониторинг аномального потребления. - Следите за неожиданными списаниями с карт — признак того, что ваши данные могли быть использованы для создания мошеннических подписок.Главный вывод: в 2026 году взлом аккаунта ИИ-платформы — это не гипотетическая угроза, а реальная и быстрорастущая проблема. Проверка активных сессий занимает меньше минуты, но может спасти вас от утечки конфиденциальных данных и многотысячных счетов.
FAQ
Как понять, что мой ChatGPT-аккаунт взломан?
Откройте Settings → Security and Login → Active Sessions. Если видите незнакомые устройства или локации, выйдите с них. Также обратите внимание на неожиданные диалоги, которые вы не создавали, изменения в профиле, привязанных платёжных методах или настройках безопасности.
Что делать, если с моей карты списали деньги за подписку, которую я не оформлял?
Немедленно свяжитесь с банком и оспорьте транзакцию, заблокируйте карту. Проверьте, не создан ли на вашу почту аккаунт на ИИ-платформе. В Южной Корее в июне 2026 года именно так выявляли мошеннические списания за ChatGPT Pro на 299 000 вон. Смените пароли и включите 2FA на всех связанных сервисах.
Чем Claude отличается по безопасности от ChatGPT?
Claude не использует пароли — вход выполняется по ссылке из письма, поэтому классический кражи пароля там нет. Однако нет и классической MFA. С июля 2026 года Anthropic внедряет проверку личности с загрузкой документов для части пользователей. ChatGPT, напротив, предлагает MFA, список активных сессий и аппаратные passkey для участников программы Trusted Access for Cyber.