КИБЕРБЕЗОПАСНОСТЬ

Музыканта из США посадили за $10 млн на ботах для стримингов

18 месяцев тюрьмы получил музыкант, заработавший свыше $10 млн на накрутке миллиардов прослушиваний AI-треков ботами.

✍️ Редакция iTech News | 08.10.2026 | ⏱ 4 мин | Источник: BleepingComputer
💀

54-летний музыкант из Северной Каролины Майкл Смит получил 18 месяцев федеральной тюрьмы за мошенничество со стримингами: с 2017 по 2024 год он, по версии следствия, получил более $10 млн роялти, накручивая прослушивания с помощью ботов и AI-сгенерированных треков. Для IT-рынка это не история о хитром способе заработать на Spotify, а наглядный пример того, как дешёвая генерация контента и облачная автоматизация превращают антифрод в борьбу с промышленной инфраструктурой.

О приговоре сообщает BleepingComputer. Смит признал вину в марте 2026 года, хотя обвинение ему предъявили ещё в сентябре 2024-го. Помимо срока, суд постановил конфисковать $8 091 843,64 и назначил два года надзора после освобождения.

Схема держалась на двух компонентах: огромном каталоге музыки и автоматизированной аудитории. Согласно судебным материалам, Смит работал с руководителем неназванной компании, создающей музыку с помощью ИИ, а также с музыкальным промоутером. Он покупал у сообщника сотни тысяч сгенерированных композиций, загружал их на Spotify, Apple Music, Amazon Music и YouTube Music, а затем организовывал миллиарды искусственных прослушиваний.

Для маскировки боты заходили в сервисы через VPN. На пике в схеме участвовало более тысячи бот-аккаунтов. В письме самому себе от 20 октября 2017 года Смит описывал конфигурацию из 52 облачных аккаунтов, на каждом — по 20 ботов. По его расчётам, один бот мог запускать около 636 композиций в сутки. В сумме это давало примерно 661 440 прослушиваний ежедневно.

Математика была без романтики: при средней выплате в полцента за стрим дневной доход оценивался в $3 307,20, месячный — в $99 216, годовой — более чем в $1,2 млн. Важно, что выплаты в стриминге распределяются из общего пула: фальшивые прослушивания не создают новые деньги, а перераспределяют часть роялти, которые могли бы достаться реальным авторам и правообладателям.

К 2018 году создатель схемы уже учитывал защиту платформ. В переписке с сообщниками он требовал срочно наращивать число композиций: большой объём контента с небольшим количеством запусков на каждый трек должен был выглядеть менее подозрительно. Это типичная антифрод-логика с обратным знаком: не раздувать один показатель до абсурда, а имитировать длинный хвост обычного пользовательского поведения.

Именно здесь AI-генерация стала не творческим инструментом, а способом дешево решить проблему предложения. Если мошенник ограничен собственным каталогом, повторяющиеся стримы быстро образуют аномалию. Когда треков сотни тысяч, можно размазывать активность по большому числу объектов, менять паттерны прослушивания и уменьшать заметность каждой отдельной композиции. Генеративный ИИ снижает цену такого каталога почти до операционных расходов на создание и загрузку файлов.

Масштаб особенно хорошо показывает сравнение, которое приводит Министерство юстиции США. В апреле 2023 года семейные тарифы YouTube Music дали всему каталогу Тейлор Свифт 9,3 млн прослушиваний. Бот-аккаунты Смита за тот же месяц с семейных планов воспроизвели его AI-музыку 80,9 млн раз — почти в девять раз больше. Это не тонкая погрешность рекомендаций и не спор вокруг методов продвижения, а сигнал, который антифрод-системы обязаны связывать с устройствами, сетевыми признаками, тарифами и поведением аккаунтов.

В феврале 2024 года Смит писал сообщникам, что с 2019-го треки принесли более 4 млрд прослушиваний и $12 млн роялти. Эти цифры отражают его собственное заявление в переписке; подтверждённый судом итог формулируется осторожнее — более $10 млн незаконно полученных выплат. Разница существенна: в делах о цифровом мошенничестве внутренние «отчёты» организатора полезны как доказательство намерения и масштаба, но не заменяют судебно установленный ущерб.

Для разработчиков музыкальных платформ это дело напоминает о слабом месте метрик вовлечённости: сами по себе миллионы корректно оформленных запросов ещё не означают наличие живой аудитории. Проверка IP-адресов или ограничение частоты запусков недостаточны, если атакующий может арендовать облачную инфраструктуру, использовать VPN и распределять нагрузку между множеством треков и аккаунтов. Нужны модели, которые сопоставляют технические следы, историю платежей, семейные планы, графы связей между учётными записями и экономическую правдоподобность активности.

Бизнесу и правообладателям дело показывает ещё одну неприятную сторону генеративного контента. Мошенничество со стримингами становится доступнее не потому, что ИИ сам «обманывает» платформы, а потому, что он сокращает стоимость инвентаря для атаки. Боты, VPN и облачные аккаунты давно доступны как сервис; теперь к ним добавился практически бездонный запас однотипного аудио, на котором можно тестировать обход правил.

Приговор Смиту не закрывает проблему: он скорее задаёт ориентир для следующих расследований. Стриминговым площадкам придётся решать, как отличать легитимное массовое потребление от скоординированной автоматизации, не превращая проверку артистов и слушателей в бесконечную верификацию. Чем дешевле становятся генерация музыки и запуск ботов, тем важнее будет не число прослушиваний, а способность платформ доказать, что за ними действительно были люди.

Поделиться: Telegram X LinkedIn