Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
I ricercatori Sophos hanno identificato un servizio di abbonamento denominato Luciferus, commercializzato su un forum di hacking come sistema che risponde a richieste senza restrizioni morali o etiche. La scoperta, documentata in un report diffuso il 15 settembre 2026, segnala un cambiamento di paradigma nel mercato criminale dell'intelligenza artificiale: l'abbandono dei jailbreak di modelli mainstream in favore di Large Language Models locali, progettati sin dall'origine senza safeguard. Non più patch da aggirare, ma infrastrutture proprie.
- Luciferus è venduto su forum underground a 35, 55 e 75 dollari mensili, con tier personalizzato su richiesta
- Sophos ha testato il servizio con un prompt per remote access trojan: il sistema ha generato codice sorgente con spiegazione in russo
- I ricercatori valutano con bassa confidenza che il modello sia derivato da Qwen, LLM open-source di Alibaba
- Una discrepanza tra prezzi forum e sito web rimane non spiegata: l'identità dell'operatore non è verificabile
Come funziona il servizio e chi lo compra
L'annuncio su forum di hacking presenta Luciferus come alternativa stabile ai jailbreak di ChatGPT e Claude. Tre livelli di abbonamento sono elencati pubblicamente: Inquisitor a 35 dollari mensili, Archdevil a 55 e Prince of Darkness a 75. Esiste inoltre un tier Individual Embodiment con modello privato, training su dati del cliente e potenza di calcolo dedicata, il cui prezzo viene negoziato su richiesta.
Sul sito web di Luciferus compaiono però nomi e cifre diverse: Junior a 22 dollari, Middle a 34,75 e Pro a 47,14. Sophos non ha potuto determinare se le due liste di prezzi riflettano operatore diverso, rebranding o tentativo di scam. L'identità del venditore e del forum specifico restano sconosciute.
Il servizio è posizionato esplicitamente come opzione più affidabile rispetto alle tecniche di jailbreak. Queste ultime, secondo la ricerca Sophos, perdono efficacia ogni volta che OpenAI, Anthropic o altri vendor applicano patch alle policy di sicurezza. Un LLM locale uncensored non è soggetto a questo ciclo: non esiste vendor che possa disattivare il modello da remoto, non esiste aggiornamento che ne limiti le capacità.
L'architettura sospetta: modello proprietario o fine-tuning camuffato?
L'annuncio sul forum sostiene che Luciferus si basi su un modello proprietario da 120 miliardi di parametri. Sophos non ha potuto verificare questa claim, né altre promesse su prestazioni e privacy del servizio. I ricercatori valutano con bassa confidenza che il sistema sia costruito su Qwen, famiglia di modelli open-source sviluppata da Alibaba, probabilmente attraverso fine-tuning, prompt di sistema personalizzati o layer di orchestrazione.
La distinzione non è accademica. Come notano i ricercatori Sophos in una citazione riportata nel report: "Proprietary model claims can be misleading, as many of the services are likely based on fine-tuned open-source models, custom system prompts, or orchestration layers rather than entirely new foundation models. Training a genuinely novel LLM requires significant expertise, data, and computing resources". La retorica del "modello proprietario" serve nel mercato criminale a conferire credibilità, ma la barriera tecnica per replicare il servizio resta relativamente bassa.
Questo meccanismo ha implicazioni dirette sulla diffusione. Se Luciferus oggi può essere presentato come soluzione sofisticata, domani può essere replicato, forkato o superato da concorrenti con assetto tecnico identico. La competizione si sposta dal possesso di rarità tecniche alla velocità di commercializzazione.
Il test Sophos: generazione di malware su richiesta
I ricercatori hanno acquistato il tier Junior e sottoposto il sistema a un prompt diretto: la creazione di un remote access trojan in Python. La risposta ha incluso spiegazione in lingua russa e codice sorgente completo. Sophos non ha eseguito né verificato il codice generato. Non è pertanto possibile stabilire se il payload sia funzionale, se contenga errori deliberati o involontari, o se rappresenti una minaccia operativa concreta.
L'elemento significativo non è la qualità del codice, ma l'assenza di qualsiasi filtro. Il sistema non ha rifiutato la richiesta, non ha applicato avvisi etici, non ha richiesto contestualizzazione difensiva. Questa assenza di attrito è il prodotto venduto: non la sofisticazione tecnica, ma la disponibilità immediata.
Il contesto: da WormGPT a MessiahGPT, l'AI criminale si commercializza
Luciferus non è isolato. Un report Trellix di agosto 2026 documenta servizi paralleli: MessiahGPT, posizionato come strumento senza vincoli etici; APEX AI, con capacità di pianificazione attacchi a livello nation-state; e Metamorphic Crypter. MessiahGPT è stato citato anche da Accenture e Google Cloud durante Black Hat 2026 per la sua capacità di generare exploit, payload, proof-of-concept e malware.
"Traditionally, hacking required a deep, manual understanding of how network defenses interact with an exploit. You had to chain vulnerabilities yourself, which required a high level of specialized human knowledge" — Jambul Tologonov, Trellix
La stessa fonte Trellix aggiunge: "Someone who wouldn't know where to begin in a pen test can now get a prioritized attack plan that mirrors APT-grade tradecraft". La soglia di competenza richiesta per operazioni offensive si abbassa in modo strutturale, espandendo la base di threat actor attivi.
Un precedente servizio, WormGPT, ha subito nel febbraio 2026 una violazione del database utenti che ha esposto circa 19.000 account. L'incidente dimostra che i servizi criminali AI portano con sé i medesimi rischi operativi di qualsiasi piattaforma digitale: furto di dati cliente, identificazione di utenti, potenziale collaborazione con le forze dell'ordine.
Uno studio condotto da gennaio a luglio 2025 mostra che il 52,5% dei thread su forum criminali che menzionano prodotti AI legali fa riferimento a ChatGPT, mentre WormGPT compare nel 26% dei thread dedicati a strumenti AI criminali. La persistenza di questi servizi nel tempo, nonostante brevità di vita e rischi di sicurezza, indica domanda strutturale piuttosto che sperimentazione occasionale.
Percorso di mercato: perché i jailbreak stanno perdendo
La logica economica che sposta il mercato da jailbreak a servizi proprietari è semplice. I jailbreak sono dipendenti dalle piattaforme che sfruttano: quando OpenAI o Anthropic aggiornano i sistemi di allineamento, la tecnica diventa obsoleta. Gli operatori devono reinvestire tempo in ricerca di nuovi prompt, nuove tecniche di injection, nuovi aggiramenti. I modelli locali uncensored eliminano questa incertezza.
Come riportano i ricercatori Sophos: "Luciferus appears to be a more stable option that relies on an uncensored local LLM instead of jailbreaking a mainstream LLM provider". La stabilità diventa feature di marketing nel settore criminale, proprio come nel settore legittimo. L'abbonamento mensile garantisce accesso continuo, aggiornamenti impliciti, supporto tecnico. Il modello commerciale replica quello del software-as-a-service legittimo, con la differenza che il prodotto è progettato per eludere qualsiasi controllo.
Questo shift ha conseguenze per chi difende. Il monitoraggio dell'abuso di API OpenAI o Anthropic, sebbene ancora necessario, diventa insufficiente. La minaccia migra verso infrastrutture distribuite, modelli self-hosted, reti di hosting bulletproof. L'indicatore di compromissione non è più una chiave API sospesa, ma un server locale con GPU dedicata.
Perche e importante
L'emergere di Luciferus documenta una transizione dal temporary workaround alla permanent capability nel cybercrime. I jailbreak erano tattiche; i servizi a abbonamento sono strategie. La differenza è la durata dell'asset e la scalabilità dell'operazione.
Per le aziende, l'implicazione è che le difese basate sulla velocità di patch vendor perdono parte della loro efficacia logica. Non esiste vendor da patchare quando il modello avversario è autonomo. Per i difensori, l'orizzonte di monitoraggio si allarga: non solo piattaforme AI mainstream e loro API, ma marketplace di modelli locali, canali Telegram di distribuzione, forum underground con sistemi di reputazione venditore.
Il dossier non specifica misure correttive o tecniche di rilevamento applicabili a servizi come Luciferus. Non è documentato il numero effettivo di abbonati, lo stato operativo attuale del servizio, né relazioni con altri servizi citati nel report Trellix. La natura dei dati usati per eventuale training custom nel tier Individual Embodiment resta ignota.
FAQ
Il codice generato da Luciferus è verificato come funzionale?
No. Sophos ha pubblicato il codice ricevuto ma non l'ha eseguito né analizzato per efficacia. L'esperimento dimostra l'assenza di filtri, non la qualità del payload.
Perché i prezzi forum e sito web sono diversi?
La discrepanza è documentata ma non spiegata. Può riflettere operatore diverso, rebranding, errore di aggiornamento, o tentativo di scam. Sophos non ha potuto risolvere l'anomalia.
Luciferus è collegato a WormGPT o MessiahGPT?
Nessuna evidenza nel dossier collega Luciferus ad altri servizi citati. I nomi appaiono in contesti di trend di mercato separati, senza sovrapposizioni infrastrutturali documentate.
Fonti
- https://www.helpnetsecurity.com/2026/09/15/luciferus-uncensored-ai-service-hacking-forum/
- https://oodaloop.com/briefs/cyber/uncensored-ai-sold-on-hacking-forum-as-alternative-to-chatgpt-and-claude-jailbreaks/
- https://xhack.io/blog/uncensored-ai-alternative
- https://www.cybersecuritydive.com/news/ai-hacking-tools-sale-underground-forums/827807/
- https://www.helpnetsecurity.com/2026/02/24/ai-in-cybercrime-research/
- https://www.helpnetsecurity.com/2026/08/03/openai-disrupts-chatgpt-scam-operation/
- https://www.securityweek.com/whiterabbitneo-high-powered-potential-of-uncensored-ai-pentesting-for-attackers-and-defenders/
- https://unit42.paloaltonetworks.com/ai-agent-prompt-injection/
Le informazioni sono state verificate sulle fonti citate e aggiornate al momento della pubblicazione.
Fonti
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.