Anthropic викрила мережу з 28 дейтинг-застосунків, де з чоловіками листувався ШІ

Anthropic розкрила мережу щонайменше з 28 дейтинг-застосунків, у яких переписку з користувачами майже повністю вела не людина, а ШІ-персонажі на базі Claude. Частина цих додатків залишалася в App Store і Google Play ще кілька місяців після оприлюднення результатів розслідування.
Про схему компанія розповіла на конференції з кібербезпеки Sleuthcon ще в червні, однак окремі застосунки були доступні в магазинах аж до вересня.
Як влаштована схема
Dora, Doni, Jovia, Kira, Nalo та Romi подавалися як звичайні сервіси знайомств — на відміну від застосунків на кшталт Replika, що прямо пропонують спілкування зі штучним інтелектом. За даними розслідування, лише кожен четвертий профіль, з яким контактував користувач-чоловік, належав реальній людині — найнятій «гіг»-працівниці, яка проходила відеоперевірку й відповідала, обираючи одну з трьох готових реплік. Решту діалогів вели автономні ШІ-персонажі на базі Claude. Коли реальна людина була недоступна, застосунок сам підробляв лайки, перегляди профілю та навіть попередньо записане «відео».
Згідно зі звітом Anthropic «Detecting and countering misuse of AI: September 2026», мережа налічувала понад 4700 вигаданих віртуальних персон, які спілкувалися щонайменше з 25 тисячами унікальних користувачів і надіслали близько 2,36 мільйона повідомлень. Заробіток будувався не на класичному «позичанні грошей» у фальшивого партнера, а на продажі внутрішньої валюти — «монет» чи «гем», потрібних для продовження листування, переважно з ботом.
Модель, за твердженням Anthropic, не знала, що бере участь у шахрайстві: вона сприймала діалоги як звичайний рольовий чи компаньйонський режим, а монетизація й обман залишалися поза межами того, що бачила модель усередині розмови. У поодиноких випадках — зокрема коли користувачі повідомляли про тяжку хворобу чи гостру психологічну кризу — «власні алгоритми моделі виявляли шкоду», проте відповідь усе одно продовжувалася в заданому образі.
Технічний слід
Ключовим доказом став внутрішній репозиторій протоколів операції, який, імовірно, випадково вшили в застосунок Doni. Документація китайською містила інструкції для моніторингу «гіг»-працівниць (чи увімкнена камера, чи є вона на зв’язку), а сам застосунок робив скріншоти й записував дзвінки з подальшою розшифровкою для персоналу. Там також описано прийом імітації вхідних дзвінків, щоб втягнути користувача в розмову. Порівняння коду підтвердило, що Doni, Dora, Jovia, Kira, Nalo і Romi «мають майже однаковий код» і використовують спільну серверну архітектуру, мову та частину API.
Anthropic визначила мережу завдяки характерній граматично неправильній фразі, яка слугувала своєрідним «відбитком пальця». За висновками компанії, розробка схеми йде з Китаю: про це свідчать внутрішні матеріали китайською, інфраструктура на Tencent Cloud, документація у Feishu, код на китайському хостингу Gitee та аналітика через ByteDance. Усередині Китаю ці застосунки не працюють узагалі, а в решті Азії монетизацію навмисно вимкнено — активною схема є лише за межами регіону.
Реакція ринку
На початку червня частина фейкових застосунків усе ще була доступна в Google Play (Doni, Dora, Jovia, Nalo, Romi) та App Store (Dora, GraceChat, Luma, Romi). Більшість із них прибрали з магазинів лише в серпні–вересні — уже після доповіді на Sleuthcon, а Kira, за даними на 16 вересня, залишався доступним і надалі, попри підтверджений спільний код із рештою мережі. Anthropic заявила, що поділилася результатами розслідування безпосередньо з Apple та Google, аби ті могли вжити заходів на своїх платформах. Обидві компанії не надали коментаря про те, коли й чому реагування зайняло стільки часу.
Засновник і CEO антишахрайського застосунку Jacana, колишній слідчий Секретної служби США Тейт Джерроу зауважив, що сучасні шахрайські мережі функціонують як справжній бізнес — із командою розробників, дорожніми картами й плануванням, оскільки будь-яка компанія, легальна чи ні, сьогодні шукає способи підвищити ефективність за допомогою штучного інтелекту.
Підсумок
Історія показує дві речі: генеративні моделі дедалі частіше стають інструментом у руках організованих шахрайських команд, а модерація маркетплейсів застосунків реагує на такі схеми із запізненням у місяці. Для розробників ШІ це означає посилення тиску на політики використання й моніторинг зловживань, а для Apple і Google — питання швидкості, з якою вони знімають підтверджено фейкові додатки.
Читайте також
Ще в розділі «Софт»
- Як прибрати рекламу в застосунках і браузері на Android та iOS
- Хакери атакували Google та Adobe через соціальні мережі
- Британець 10 років тримав у теплиці німецьку запальну бомбу: розпізнав її лише Google Lens
- Ford запустив ШІ-помічника для діагностики авто у мобільних застосунках
- У Дніпрі через застосунок «єДніпро» за рік записалися до ЦНАПів понад 230 тисяч людей





