コンテンツに移動

悪魔の代弁者? 地下フォーラムの広告をにぎわす、倫理制限のない AI サービス「Luciferus」

「倫理制限なし (Uncensored)」とは、一般的なガードレールや倫理的制約が存在しない状態を指し、サイバー犯罪への技術的参入障壁を引き下げます。

2026 年 8 月 24 日、Counter Threat Unit™ (CTU) の研究チームは、地下フォーラム Exploit において「Optimus_Prime」と名乗る人物が、倫理制限のない AI サブスクリプションサービス「Luciferus」を宣伝しているのを確認しました。この人物は 4 月 18 日から Exploit に参加しており、プロフィールの活動の項目には「コーディング / コーダー」と表示されています。9 月 4 日現在、フォーラムへの投稿数は 21 件です。8 月の広告では、Luciferus を道徳的・倫理的制約なしにリクエストに応える AI システムと説明しており、「1,200 億のパラメータ」を備えた独自のモデルに基づいていると主張しています (図 1 参照)。

Optimus_Prime underground post advertising the uncensored Luciferus AI service

図 1: Exploit フォーラムに Optimus_Prime が投稿した Luciferus の広告

CTU™ の研究チームは、このモデルのアーキテクチャ、パラメータ数、性能、プライバシーに関する主張、および宣伝されている機能について独自の検証は行っていません。ただし、確信度は低いものの、Luciferus は Alibaba が開発した大規模言語モデル (LLM) ファミリである Qwen をベースに構築されていると推測しています。Qwen は、幅広い AI アプリケーションやサービスに対して、自然言語の理解や生成などの基盤となる AI 機能を提供しています。

CTU の研究チームは以前にも、悪意のある目的に利用できるよう倫理的制約を解除した ChatGPT や Claude のジェイルブレイク版が宣伝されている事例を確認しています。しかし、Luciferus のような「独自モデル」は、高度な制御や永続性を確保し、地下フォーラムをはじめとする特定のユーザーコミュニティに合わせて機能をカスタマイズできるよう、当初から安全対策を排除して設計・構成されています。ただし、「独自モデル」という主張は誤解を招く恐れがあります。なぜなら、こうしたサービスの多くは、まったく新しい基盤モデルなどではなく、ファインチューニングされたオープンソースモデル、カスタムシステムプロンプト、あるいはオーケストレーションレイヤーに基づいている可能性が高いからです。実際に真新しい LLM を学習させるには、膨大な専門知識、データ、および計算リソースが必要となります。

広告には、月額サブスクリプション料金として、3 つの料金プラン「Inquisitor (35 ドル)」、「Archdeviel [原文ママ] (55 ドル)」、「Prince of Darkness (75 ドル)」が記載されています。さらに、「Individual Embodiment」と呼ばれる VIP プランについても言及されています。このプランでは、利用者のプロジェクト専用にデプロイされる AI モデルへのアクセス、独自のデータや特定のタスクに基づいて学習したカスタムモデル、他のユーザーと共有されることのない専用計算リソース、そしてコンテキストウィンドウと応答の温度パラメータの完全な制御権が提供されます。この VIP サービスの料金は、ユーザーの要件に応じて設定されます。なお、Web サイトにはこの VIP オプションに関する記載はなく、別のプラン名と価格(Junior: 22 ドル、Middle: 34.75 ドル、Pro: 47.14 ドル) が記されています (図 2 参照)。 

Luciferus web page listing subscription tiers and pricing

図 2: Luciferus の Web サイトに掲載されているプラン

図 3 は、「Python による簡易的な RAT」というプロンプトに対する Luciferus の Junior モデルの応答を示しています。ロシア語の解説文では、Python の簡易的な RAT (リモートアクセス型トロイの木馬) について説明されており、ネットワーク通信とコマンド実行機能を紹介した上で、ソースコードが掲載されています。これらの出力結果は、同サービスがマルウェア開発の明示的なリクエストに応じるという広告の主張を裏付けるものです。なお、CTU の研究チームは、この生成されたコードの実行、検証、および完全性の評価は行っていません。

Luciferus AI-generated Russian-language description and Python code in response to a prompt requesting a remote access trojan

図 3: 明示的な RAT 生成プロンプトに対する Luciferus の応答 (生成されたコードは編集により伏せ字)

Luciferus の登場は、攻撃者が地下フォーラム、Telegram チャンネル、サイバー犯罪向けマーケットプレイスを通じて AI の商用化を進めているという傾向と一致しています。多くの攻撃者は、独自のモデルを開発するのではなく、マルウェア、フィッシングキット、ランサムウェアが商品化されてきたのと同様の手法 (AIaaS: AI-as-a-Service) を用いて、倫理制限解除済みまたは改変済みの LLM へのアクセス権を提供しています。代表的な例として、WormGPT や FraudGPT が挙げられます。これらは、フィッシングメール、ビジネスメール詐欺 (BEC) の誘導メッセージ、悪意のあるスクリプト、マルウェアコードの生成が可能な ChatGPT の制限のない代替手段として地下フォーラムで販売されていました。Luciferus は、大手 LLM プロバイダーのモデルをジェイルブレイクするのではなく、倫理制限のないローカルの LLM に依存しているため、より安定した選択肢となっているようです。CTU の研究チームはまた、正規の AI プラットフォームへの仲介アクセスの販売、API キーの共有、AI プロンプトエンジニアリングサービスの提供、複数の AI モデルへのアクセスをパッケージ化して宣伝している事例も確認しています。

さらに CTU の研究チームは、AI を活用したサービスを宣伝する投稿、AI 専門のディスカッションチャンネル、サイバー犯罪活動をサポートする AI スペシャリストの求人活動が着実に増加していることも突き止めました。これらの動向は、AI がサイバー犯罪エコシステムにおいてますます利用しやすい要素となり、参入障壁を押し下げると同時に、従来は経験豊富な開発者でなければ利用できなかった機能が、技術的スキルの低い攻撃者でも利用できるようになりつつあることを示唆しています。Luciferus はこうした動向の進化形であり、主流の商用モデルには組み込まれている倫理的安全策を一切設けず、マルウェア開発のリクエストに応じる意思を前面に押し出した、「倫理制限なし」の専用 AI サービスとして位置付けられています。