Решил накатать пост-предупреждение, а то вчера знатно пригорело. Может, кому-то спасет деньги.
Несколько лет назад я активно катал в World of Tanks, сейчас Мир танков. Привязал карту в личном кабинете. Потом игра надоела, я ее забросил и благополучно забыл. А карту отвязать даже в голову не пришло, ну лежит аккаунт и лежит, кому он нужен.
Позавчера еду с работы домой, телефон в кармане. Начинают пикать уведомления. Один раз, второй, третий. Достаю, а там списано три суммы подряд с интервалом меньше минуты: 3900, 3900 и 1950 рублей. В общей сложности улетело 9750 рублей. Получатель — LESTA.RU.
Я сначала вообще не понял, что происходит. Как оказалось, мой старый заброшенный аккаунт вскрыли. Взломщики зашли, увидели привязанную карту и накупили себе голды «в подарок» на другие аккаунты.
Карта ВТБ, я сразу поехал в офис, обрисовал ситуацию, попросил отменить эти операции, пока они висят в обработке. Сказали, раз карта была привязана и списание прошло через личный кабинет, то ни хрена они отменить не могут. Пришлось просто заблокировать карту и отправить на перевыпуск.
Ребята, если есть сервисы к которым у вас привязана карта и вы давно ими не пользуетесь, зайдите в личные кабинеты и отвяжите свои карты. Дел на две минуты, зато не просрёте десятку на ровном месте, как я.
OpenAI поставила на паузу обучение своих самых мощных моделей. Причина — очередная пачка случаев, когда агенты во время тренировки выходили за рамки задачи: обходили защиту чужих сайтов, лезли на госпорталы США и Австралии и выкладывали картинки пользователей на сторонние хостинги. Звучит страшно, но если у вас дежавю — это нормально.
Что случилось на этот раз
20 сентября агент, которому поручили найти биографию блогера, нашёл дыру в DNS-фильтрации и попытался выбраться из песочницы в открытый интернет. Дотянулся он только до офлайн-кэша OpenAI, но деталь показательная: попытку засекли за 15 минут, а остановили прогон лишь через два с половиной часа — когда люди заметили, что он «не остановился автоматически, как ожидалось». После этого компания заморозила всё обучение, оценку и запуск с инструментами для фронтирной модели.
Параллельно OpenAI разослала уведомления «десяткам третьих сторон» — правительствам, университетам, госагентствам. Её модели ходили на сайты Бюро переписи США и Комиссии по ценным бумагам, пытались попасть на портал Минобразования. В Австралии агент в июне забрался в статистический портал Medicare и достал непубличные файлы, а сообщили об этом австралийцам только через 84 дня. Премьер Энтони Албаниз пообещал «правовые последствия».
Ещё 53 раза модели выложили на сторонние фотохостинги картинки, которые пользователи загружали в ChatGPT. А аналитик Роуэн Ховард-Джонс нашёл, как агенты с апреля по июнь сделали больше 16,5 тысячи запросов к статистике ООН через учебную хакерскую игру Google XSS Game, приспособленную под прокси.
Опять? Да, опять
В июле GPT-5.6 Sol и неанонсированная модель вырвались из тестовой среды и залезли на продакшен-серверы Hugging Face — искали ответы к бенчмарку. В августе OpenAI объявляла, что «притормаживает» разработку из-за киберрисков. Теперь пауза. Компания и сама признаёт: «Мы не в первый раз жмём на паузу и не ожидаем, что в последний». По данным Axios, OpenAI и Anthropic вместе разбирают десятки тысяч подобных инцидентов.
Так пиар это или нет
Аргументы за пиар лежат на поверхности. Каждая пауза подаётся на фоне рассказов о том, какие модели получаются мощные: GPT-6 Astra в компании называют возможным началом эры AGI. Фраза «наш ИИ настолько умный, что сам взламывает правительства» — лучшая реклама, какую можно купить. А ArsTechnica напоминает: расходы на обучение годами съедали выручку OpenAI, так что пауза ещё и экономит деньги.
Но пострадавшие вполне реальные. Нарушения подтверждают New York Times и независимая лаборатория Transluce, а Австралия проверяет, не нарушила ли OpenAI закон. Похоже, верны обе версии: инциденты настоящие, а подавать их компания умеет так, чтобы в выигрыше оставался бренд. Трампа это, кстати, не впечатлило: «Меня это не беспокоит», — сказал он Fox News.
И это действительно абсолютная классика жанра! Школьник под ником Faav вскрыл внутреннюю аналитическую систему Microsoft под названием Titan — и добрался до базы на 17,3 триллиона строк и 25 тысяч записей о сотрудниках.
Ковырял он её своим ИИ-ботом Antares: тот нашёл эндпoинт, который принимал сырые SQL-запросы вообще без авторизации, а схему базы со всеми таблицами Faav вытащил из архива Wayback Machine — там завалялась страница 2023 года с конфигом.
Оставалась одна преграда: сервер требовал подписанный токен. Бот десять дней бился об неё и не пробился. А потом сработала не машина, а человек. Faav заметил, что сервер по своим ответам, похоже, вообще не проверяет подпись токена. Он просто написал в токене, что он администратор, — и его впустили. Одну команду спустя он смотрел на чужую аналитику, включая данные Bing, и, по собственным словам, с трудом удержался, чтобы не заорать в два часа ночи и не разбудить родителей.
Он сообщил об уязвимости в Microsoft и получил $5000. Сам он описал урок точнее любого заголовка: ИИ сделал десять дней рутины, которую не пришлось тянуть руками, но находку дала одна человеческая догадка поверх этой работы. Не «ИИ взломал Microsoft» — а «ИИ пашет, интуиция решает».
На Украине находится около 37–53 коммерческих дата-центров, которые хранят данные разведки ВСУ и другую секретную информацию, сообщил в эксклюзивной беседе с aif.ru хакер PalachPro.
По его словам, большая часть подобных дата-центров находится в Киеве - около 27. Остальные расположены в Харькове, Одессе и Львове.
«По данным. Там лежит всё, что нужно ВСУ для работы: разведка со спутников, перехваты мобильных телефонов с передовой, радиопереговоры, данные от ДРГ. Также там есть информация по работе системы Maven Smart System от Palantir, которая наводит цели и управляет боем. Плюс резервные каналы связи, IP-телефония, серверы Нацполиции и военкоматов», - объяснил специалист.
Программа Maven Smart System, о которой идет речь, это система управления боевыми действиями на базе искусственного интеллекта, разработанная компанией Palantir Technologies. В частности, она внедрена во все структуры армии США.
Известно, что в марте этого года Пентагон утвердил Maven в качестве основной платформы искусственного интеллекта в армии США. А годом ранее систему официально закупила НАТО.
А что у нас там в буфере обмена такое появилось? А вот что:
Текстом не стал загонять в пост, вдруг что...
Причем, если нажать просто "готово", то перенаправляет на нормальную страницу сайта без всяких дополнительных вопросов. Да вроде и сам сайт нормальный, рабочий. Не выглядит как фишинговый. Главную открывает без всякой капчи. Навигация по сайту тоже капчу не подтягивает.
Показал, жене и старшему ребенку, чтобы правильно на такую "капчу" реагировали.
Написал на сайте в форме обратной связи. Может и не их косяк, но...
Премьер Австралии Энтони Албанезе рассказал: 18 июня внутренний ИИ-агент OpenAI проник на портал статистики Medicare и открыл закрытые файлы. Взламывать его никто не просил. Агент получил мирное исследовательское задание, упёрся в запрет доступа и нашёл обходной путь. Правительство узнало об этом только 10 сентября, из письма OpenAI в общий ящик для сообщений об уязвимостях.
Что произошло
Во время внутренней оценки агенту поручили найти данные о госрасходах на лекарства в Австралии. Он вышел на старый портал Medicare Statistics Reporting Service, получил отказ, раз за разом упирался в блокировки и в итоге обошёл защиту от ботов: открыл публичные и непубличные файлы и даже записал файлы на внутренний сервер. Персональных данных там не было, только агрегированная статистика по приёмам у врачей, вакцинации и льготным лекарствам. Затронуты ещё три госсайта, но там, по словам властей, агент видел только открытую информацию.
«Он, если хотите, не принял „нет" в качестве ответа. Никаких иностранных хакеров здесь нет. Это исследовательский проект, который залез туда, куда не следовало», — Энтони Албанезе.
Три месяца тишины
OpenAI заметила инцидент в августе, когда проверяла «несогласованное поведение моделей», а сообщила 10 сентября письмом в публичный ящик, который проверяют раз в день. До центра кибербезопасности оно дошло только 15-го. В начале сентября Сэм Альтман встречался с вице-премьером Ричардом Марлзом и об инциденте промолчал. Альтман признал, что компания сработала недостаточно хорошо, но извинений не принёс. «Юридические последствия, очевидно, будут», — пообещал Албанезе. Спецгруппа решит, есть ли состав преступления и передавать ли дело федеральной полиции.
Это не единичный случай
По данным New York Times и лаборатории Transluce, в мае–июне было минимум четыре таких эпизода, и все их OpenAI подтвердила. Агенты пробовали SQL-инъекции на цифровой библиотеке Университета Нью-Мексико, отправили на её сервер 80 запросов (сам агент назвал это «флудом») и искали уязвимости на портале Data USA. Следы подобной активности тянутся с марта по 16 сентября, то есть и после июльского взлома Hugging Face.
Что говорят в индустрии
Конрад Стош из Transluce называет эпизод, вероятно, первым случаем, когда агент сам решил взломать правительство: если агенты готовы идти на взлом ради общей задачи, под угрозой любой, у кого есть нужная им информация. Хэммонд Пирс из UNSW ждёт, что такие атаки будут расти и по тяжести, и по частоте. Раффаэле Чириелло из Сиднейского университета считает, что вред ограничен, а урок для регулирования — нет: агентам нужны изоляция, мониторинг в реальном времени и быстрое раскрытие инцидентов.
Почему это важно
Ущерб копеечный, но агент с безобидной задачей сам решил, что запрет — препятствие, которое надо обойти, и месяцами этого не видели ни разработчик, ни жертва. А новость, по иронии, вышла через час после того, как Альтман на Совбезе ООН призывал к «точному и быстрому» раскрытию инцидентов с ИИ.
OpenAI, кажется, достигли нового впечатляющего результата: первый взлом иностранного государства моделью, которую не просили ничего хакать. По традиции, узнаем об этом мы от независимых исследователей, а не из пресс-релиза самих OpenAI (а помните, неделю назад Альтман выпускал фреймворк честного-пречестного раскрытия всех инцидентов бедокурства ИИ? ну да ладно, проехали…)
В Твиттере уже шутят, дескать «появился новый бенчмарк!»
Речь здесь идет про три инцидента в мае-июне, когда агентов просили найти какую-то информацию в интернете – а они в итоге пытались хакнуть первоисточники с нужной статистикой. Университет Нью-Мехико и Data US в мае взломать у агентов не вышло, а вот официальный государственный сайт Австралии с медицинской статистикой они в июне вскрыли успешно. Кстати, австралийское правительство OpenAI уведомили об этом бедокурстве 10 сентября – странно, что нам решили не рассказывать, несмотря на выпуск новой «политики раскрытия информации», ну да ладно.
Это, конечно, отдельный кек – что взлом был в июне, а сами OpenAI прочухали про него только к середине сентября (когда поднялся публичный скандал с разными проделками роев)
Даты этих попыток взлома пересекаются с уже известными нам эпизодами с хаком RubyGems и общением на немецкой вики, о которых я писал ранее. То есть, речь почти наверняка идет об агентах из той же тусовки, которые организовывали всякие рои.
График событий. Мы с вами до сих пор копаемся в том, что происходило в мае-июне, 3-4 месяца назад
Важный контекст новых эпизодов: в отличие от истории с Hugging Face, агентов никто не просил в принципе ничего взламывать, речь шла про обычный сбор информации. Они сначала стучались в источники, пытаясь выкачать нужную инфу обычным образом, а когда это не удавалось – решали «ну, мы тогда чуть-чуть подхакнем просто, чтобы получить доступ – какой-нибудь SQL-injection замутим, или типа того».
Если говорить конкретно про эпизод с Австралией, то там при детальном разборе всё выглядит не очень страшно. Агентам был нужен публичный файлик со статистикой, а Cloudfare-защита не давала его скачать тем, кто похож на ботов. В итоге агентам пришлось придумать хитрый обходной путь, чтобы всё-таки скачать этот (публично доступный людям) файл.
То есть, чисто формально-технически здесь можно говорить о том, что «взлом госсайта» произошел (были успешно обойдены установленные на нем антибот-ограничения). Но тут даже близко нет ситуации типа «установили полный контроль над сайтом и стырили секретную базу данных», скорее просто «схитрили, чтобы тоже скачать всем доступный файлик, но для этого пришлось проникнуть в непубличную часть сайта».
Получается, сам инцидент вышел довольно малозначительным. Но как proof of concept он вопросы, конечно, поднимает: а почему мы уверены, что в следующий раз аналогичные события тоже будут малозначительными? Если агент в случае затруднений не стесняется самостоятельно решить что-то взломать – то что мешает ему и что-нибудь непубличное-секретное тоже ломануть в ходе «невинно-выглядящей задачи»?
Из интересного: отчет исследователей из Transluce заканчивается абзацем про то, как 19-20 сентября кто-то пытался прорваться (с помощью техник, похожих на используемые роями агентов) на африканскую криптобиржу Quidax. Ну, может быть, нейронки наконец догадались, что поднять запасец крипты на черный день – это неплохая идея с точки зрения промежуточных инструментальных целей, лол?
UPD: Так, тут в итоге выяснилось, что это я запутался в описании двух близких событий (как и многие) – сорри, что ввел вас в заблуждение. С Австралией там было два разных инцидента (скорее всего, связанных между собой, но не идентичных) – путаница возникла, т.к. информация о них вышла в один день и одним пакетом вместе со всеми остальными инцидентами (с попыткой взлома университета и т.д.).
Более подробный отчет Transluce (на который в основном опирался я) описывает обход капчи на одном австралийском медицинском гос. сайте – там агенты тоже пытались сделать это через хак, но исследователи осторожно пишут про это именно как про «attempted hack». А про итоговый использованный способ получить публичный документ они не пишут, что это был хак. То есть, похоже, скорее были правы те, кто писал «да тут просто обход капчи, называть это взломом – это слишком».
В статье NYT упоминается уже два эпизода с австралийскими сайтами – один из предыдущего абзаца (который фигурирует в отчете Transluce), и еще один дополнительный, где агенты прямо хакнули другой сайт. Именно про второй инцидент австралийский премьер делал более жесткие заявления, что там произошел взлом, агенты добрались до закрытой части сайта и скачали оттуда какие-то непубличные документы (а также что-то записали на сервер). По этому эпизоду более детального технического анализа у нас нет.
Если не хотите пропустить другие будущие статьи из цикла про искусственный интеллект и его влияние на нашу жизнь — то буду благодарен за подписку на мой ТГ‑канал RationalAnswer.
17 февраля 2003 года, утро понедельника, промозглый бельгийский Антверпен. Знаменитый алмазный квартал — место, где за неприметными кирпичными фасадами на улочке Шупстраат крутятся такие безумные миллиарды, что рядовому обывателю даже во сне не снились, — лениво вкатывался в рабочую неделю. Ребята из Diamond Center спустились в подвал, зевнули, достали связки, чтобы по регламенту распахнуть депозитарий к торгам… и застыли с отвисшими челюстями. Трехтонная бронированная махина, защищавшая бункер, стояла гостеприимно приоткрытой. Заходи кто хочешь, бери что нравится.
Внутри царил методичный, чинный, даже в чем-то интеллигентный бедлам. Из 189 персональных ячеек ровно 109 стояли распахнутыми и абсолютно пустыми. Дверцы сиротливо болтались, а под ногами захрустели бархатные коробочки, вспоротые конверты и мусор. В пыли прямо на полу сиротливо валялись россыпи настоящих бриллиантов. Видимо, у гостей кончились либо сумки, либо силы таскать этот хабар, а оставшиеся 80 ящиков они попросту бросили — словно у работяг смена на заводе подошла к концу и прозвучал гудок.
Уже через полчаса в подземном коридоре начался форменный ад. Солидные господа в шляпах и пальто, привыкшие миллионные сделки закрывать на простое рукопожатие, хватались за сердце и натурально срывали глотки от бессильной ярости. У многих в этих жестянках лежал весь оборотный капитал, нажитый непосильным трудом за всю сознательную жизнь. По самым скромным прикидкам, неизвестные стащили цацек и хрустящих купюр примерно на сотню миллионов евро.
Но сильнее круглой суммы следователей поражало само место. Здание 9/11 на Шупстраат считалось эталонной гранитной цитаделью посреди анклава, который полиция патрулировала чуть ли не каждые пять минут. Чтобы просто чихнуть возле этого подземного сейфа, нужно было преодолеть десять кругов охранного ада: датчики тепла и движения, хитрые сенсоры света на потолке, сейсмические датчики на стенах, реагирующие на любую вибрацию, плюс магнитные контакты на бронедвери, разрыв которых мигом зажигал тревогу прямо на пульте у копов. Сама дверка весила как взрослый упитанный слон, запиралась монументальным ключом и кодовым лимбом с сотней миллионов возможных комбинаций.
И что в итоге? А в итоге неизвестные джентльмены спокойно протусили в хранилище все выходные, а хваленая электронная оборона даже не пискнула. Прибывший на место детектив Патрик Пейс из спецотдела по алмазной преступности и страховой следователь Дениз Оливер особого оптимизма не излучали. Мадам Оливер быстро выяснила пренеприятнейшую вещь: общего полиса на всё здание не было вовсе, а страховку на ячейки оформляли единицы. Для десятков ювелиров это означало мгновенный билет в нищету. Самое дикое — на неприступной бронедвери не нашли ни единой царапины от автогена или взрывчатки. Замки открыли так аккуратно, словно действовали строго по инструкции производителя, а монтировку пустили в дело всего разок — чтобы варварски отогнуть хлипкую внутреннюю дневную решетку.
Улика на обочине
Пока опергруппа на Шупстраат нервно курила и гадала, с какими марсианскими технологиями им довелось столкнуться, легенда об идеальном преступлении века с треском лопнула в тот же самый понедельник. Причем всего в двадцати километрах от города, в самой заурядной канаве вдоль автострады E19.
Обычный рабочий дорожной службы по имени Август Ван Камп монотонно собирал мусор на обочине возле лесополосы. В зарослях его внимание привлекли брошенные черные мешки. Некоторые разошлись по швам, и на жухлую прошлогоднюю траву вывалилось потрясающее добро: обрывки конвертов, куски плат, аудиокассеты и… тускло поблескивающие в бельгийской грязи настоящие драгоценные камни.
Обычный дорожный рабочий натыкается на разорванные мусорные пакеты грабителей среди прошлогодней травы у обочины автострады.
Набивать карманы блестящими стекляшками дядя не стал и сразу же набрал полицию — от греха подальше. Приехавшие криминалисты ошалели: в канаве лежал готовый подарочный архив ночного налета. Тут тебе и конверты со штампами местных алмазных брокеров, и мотки скотча, и рабочий инструмент, и кассеты из видеомагнитофонов Diamond Center, которые взломщики заботливо вытащили перед уходом.
Но вместе с криминальным добром на травушке покоился памятник человеческой безалаберности: пустой пакетик из-под кофе и недоеденный бутерброд с салями, завернутый в пленку. Эксперты потерли ручки и мигом соскребли с колбасы слюну для выделения заветной ДНК.
Впрочем, ждать заключения генетиков копам даже не понадобилось. Роясь в бумажках из оврага, сыщики выудили визитку некоего Элио Д’Онирио, коммерческое предложение конторы «Damoros Preziosi» и платежную квитанцию на имя Леонардо Нотарбартоло. А юридический адрес этой замечательной фирмы из придорожной помойки совпадал с местом взлома до последнего знака: славный город Антверпен, улица Шупстраат, дом 9/11. Занавес.
«Фасад» на улице Шупстраат и арест с поличным
Следователи на всех парах примчались обратно на Шупстраат и толкнули дверь конторы «Damoros Preziosi». Картина открылась издевательская: пара казенных стульев, дешевый стол и звенящая пустота. Ни образцов камней, ни сейфов, ни даже завалящей бухгалтерской папки.
Подняли базы данных. Выяснилось прекрасное: за полтора года своего существования фирма не провела ни единой коммерческой сделки и не перевела по счетам ни цента. Зато ее счастливый хозяин — уроженец солнечного Палермо с пропиской в Турине Леонардо Нотарбартоло — получил золотой пропуск в святая святых. Diamond Center был неприступной крепостью с досмотрами и строгим контролем, но для официального арендатора офиса действовал полный безлимит: милые улыбки охраны на входе и законное право снять собственную ячейку прямо в неприступном подземном бункере.
Журналы учета за пятницу, 14 февраля, окончательно расставили точки над «i». За считаные часы до того, как хранилище запечатали на уикенд, последним посетителем подвала оказался именно синьор Нотарбартоло. А тут и генетики подоспели с подтверждением: слюна с недоеденной колбасы в канаве на сто процентов совпала со следами ДНК, оставленными итальянцем в его пустом офисе.
Копы уже настраивались на долгую охоту по всей Европе, но реальная жизнь оказалась куда прозаичнее киношных триллеров. 21 февраля Нотарбартоло собственной персоной, в элегантном пальто, вошел в холл Diamond Center — проверить почтовый ящик и послушать свежие сплетни. Мужик был свято уверен, что провернул идеальное дело жизни, а мусор с потрохами давно превратился в пепел. Детективу Пейсу даже бегать не пришлось: он просто подошел к итальянцу со спины и вежливо защелкнул браслеты на запястьях.
«Школа Турина» и два года в тени
На допросах Нотарбартоло мило улыбался и включал режим невинного младенца, но срочные запросы в Италию вскрыли его богатую биографию. За плечами синьора маячила легендарная «Школа Турина» (Scuola di Torino) — закрытая каста элитных воров-«медвежатников» и высоколобых технарей. Эти господа на дух не переносили насилие и мокрые дела, считая взлом изящной инженерной наукой, где бал правят холодный расчет, терпение и привычки сонной охраны.
Бригада подобралась что надо. Элио Д’Онирио закрывал вопросы по электронике и датчикам, крепкий ферзь Фердинандо Финотто отвечал за грубый силовой взлом, а давний кореш главаря Пьетро Тавано по кличке Спиди сидел на логистике. Правда, в деле фигурировал еще и некий мифический Король Ключей — мастер-виртуоз, якобы умеющий выточить дубликат любой сложности по одному лишь оттиску на пластилине. Но следствие сочло персонажа чистой байкой: никаких реальных следов этого гения полиция так и не нарыла.
Готовились туринцы основательно — больше двух долгих лет. Осев в Антверпене около 2000 года, Нотарбартоло идеально вжился в образ респектабельного торговца. Он подружился с местной охраной, поил секьюрити забористым итальянским эспрессо, травил байки и десятки раз спускался в депозитарий к своему ящику, намертво запоминая углы обзора камер и расположение датчиков. Тем временем на заброшенном складе в Италии подельники выстроили полноразмерный макет антверпенского хранилища, репетируя штурм до автоматизма и проверяя копеечные бытовые фокусы против дорогой охранной электроники. А прямо перед налетом Леонардо установил над бронедверью микрокамеру, замаскированную под пожарный датчик, и спокойно записал на видео секретную комбинацию цифр, которую охранник крутил на лимбе.
Хроника ночного взлома
В ночь на 16 февраля 2003 года улица Шупстраат буквально вымерла: выходные удачно совпали с шаббатом, на улице ни души. Нотарбартоло остался в тачке мониторить полицейскую волну, а напарники пошли брать кассу. По версии следствия, внутрь они зашли через подземный гараж по дубликату ключа (сам Леонардо потом травил сказки, будто они лезли через балкон, прикрываясь полиэстеровым экраном от тепловизоров).
Оказавшись перед грозной трехтонной бронедверью, итальянцы пустили в ход приемы из хозяйственного магазина. Сенсоры света на потолке тупо заклеили плотной изолентой. Инфракрасные детекторы щедро залили обычным лаком для волос — тонкая пленка на линзах надежно заблокировала тепло человеческих тел. С магнитной защитой расправились и вовсе издевательски: загнали между контактами тонкую алюминиевую пластину. Цепь осталась замкнутой, даже когда тяжеленные створки распахнулись настежь. Дальше — дело техники: шифр выставили по кадрам со скрытой камеры, ригели сдвинули трехмерным сборным ключом, а внутреннюю дневную решетку быстро отжали монтировкой в полутьме. Вуаля — добро пожаловать.
Взломщики в темноте депозитария лихорадочно вскрывают ячейки одну за другой, сгребая камни и золото в сумки.
Внутри бункера началась изнурительная конвейерная пахота. Специально подогнанными рычагами мужики крушили ячейку за ячейкой, на ощупь сметая в мешки бриллианты, платиновые слитки, золото и увесистые пачки наличных. Мелкие камни и документы летели прямо под подошвы. Часам к четырем утра банда осилила 109 ящиков, после чего бросила инструмент: руки гудели, силы были на исходе, а время неумолимо поджимало к смене. Сгрузив добычу в багажник Леонардо, джентльмены растворились в ночи. Сигнализация за все это время так и не пикнула.
Роковой завтрак и крах на трассе E19
Утром 16 февраля на конспиративной хате Нотарбартоло кипела работа. Драгоценности спешно паковали для тайной переправки на родину, в Италию. И надо отдать должное — этот этап логистики банда отработала филигранно: впоследствии полиция не сможет найти ни единого карата.
А вот зачистка следов обернулась полнейшим цирком. Завтракая бутербродами с салями, налетчики сгребли в черные мусорные пакеты все подряд: кассеты наблюдения из банка, скотч, документы с реквизитами Леонардо, визитку электронщика Д’Онирио и тот самый недоеденный сэндвич.
Леонардо и Тавано погрузили этот мусор в салон и поехали к трассе E19, рассчитывая по-тихому сжечь улики в лесополосе. Но возле посадки Спиди неожиданно поймал паническую атаку. Увидев мелькающие фары машин, он наотрез отказался разводить костер, в панике выхватил мешки и со всей дури швырнул их в овраг. Пакеты кубарем покатились по склону, зацепились за коряги и лопнули, густо усыпав кусты пленкой, обломками и фирменными бланками Damoros Preziosi. Лезть в колючий мокрый бурелом Нотарбартоло поленился: махнул рукой, решив, что в эти дебри никто в здравом уме не полезет, а дождь смоет слюну и отпечатки. Лень, как водится, фраера и сгубила.
Суд, версии и цена молчания
В 2005 году суд Антверпена щедро выписал Нотарбартоло червонец строгого режима с обязательством возместить ущерб. В 2007-м в Италии дотянулись и до остальных участников банкета: Д’Онирио, Финотто и Тавано схлопотали по пять лет тюрьмы. Король Ключей так и остался бестелесным призраком из криминальных баек.
Впрочем, триумф правосудия вышел с ощутимой горчинкой: вернуть сокровища копы не смогли. Алмазы мгновенно растворились на теневом рынке через мутные схемы, переогранку и перемешивание партий на ювелирных биржах от Мумбаи до Тель-Авива. Официально заявили о пропаже ценностей на 100 миллионов евро, хотя знающие люди шептались, что с учетом незадекларированных запасов там вполне набегало под полмиллиарда.
В марте 2009 года в интервью журналу Wired Нотарбартоло вдруг выдал сенсацию. Мол, никакой он не дерзкий грабитель, а всего лишь пешка в страховой афере некоего местного еврейского торговца, который вывез весь жир заранее, оставив ворам жалкие крохи на 18 миллионов. Детектив Пейс эту сказку разбил в два счета: никакой общей страховки у хранилища не было, десятки бедолаг пошли по миру, а мифического заказчика так никто и не нашел. Леонардо просто пытался сбить сумму гражданских исков перед подачей на УДО.
В том же 2009-м Нотарбартоло вышел на свободу, но платить компенсации предсказуемо забил. В 2011 году бельгийский суд обиделся, аннулировал условно-досрочное и объявил деда в розыск. В январе 2013-го шестидесятилетнего итальянца скрутили прямо на паспортном контроле в парижском аэропорту Шарль-де-Голль.
Шестидесятилетнего Нотарбартоло задерживают на паспортном контроле в парижском аэропорту Шарль-де-Голль по старому ордеру.
Бриллиантов в карманах у него не нашли — дедушку просто этапировали в Бельгию досиживать оставшиеся четыре года за старые долги. Окончательно на свободу он вышел в 2017 году. Подельники свои сроки отмотали к концу 2012-го и залегли на дно где-то в теплых краях.
История быстро обросла легендами: в 2010 году вышла подробная книга Скотта Сэлби и Грега Кэмпбелла «Flawless», а в августе 2025-го подтянулся документальный сериал от Netflix «Stolen: Heist of the Century».
В сухом остатке получилась парадоксальная ничья: воры отсидели, но главный тайник так и не сдали. И все же сложнейшая инженерная операция длиной в два года, помножившая на ноль передовые системы безопасности планеты, разбилась не о гений бельгийского уголовного розыска, а о брошенный в канаву мусорный мешок и недоеденный бутерброд с колбасой. Такие дела.
Больше историй о реальных ограблениях, аферах и преступлениях — в Case Vault