Крипто әлеміндегі жаңалықтар

10.08.2026
13:55

Солтүстік Корея хакерлері криптоиндустрияға шабуылдарға жергілікті ЖИ-ді интеграциялауда

Lazarus Group КНДР хакеры

Оңтүстік Кореяның Genians компаниясының сарапшылары алаңдатарлық үрдісті анықтады: КХДР мүддесіне әрекет ететін Kimsuky хакерлік тобы криптовалюталық және қаржылық ұйымдарға кибершабуылдар жасау үшін жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде меңгеруде. Бұл енді жай эксперимент емес, ИИ-ді нақты жауынгерлік құралдарға енгізуге жүйелі дайындық.

Шабуылдаушылардың инфрақұрылымынан Ollama, GPT4All және Msty негізіндегі жергілікті орталар табылды. Бұл шешімдердің басты ерекшелігі — толық автономдылық: олар офлайн режимінде жұмыс істейді және Retrieval-Augmented Generation (RAG) әдісін қолдайды, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Мұндай тәсіл анықталу және трафикті ұстау қаупін түбегейлі төмендетеді.

Техникалық арсенал және жаңа мүмкіндіктер

LLM-орталардан басқа, топтың арсеналынан тілдік модельдерді өз бағдарламалық қамтамасыз етуіне интеграциялауға арналған кітапханалар мен фреймворктер, сондай-ақ бағдарламалауға арналған Cursor ИИ-ассистенті және сөйлеуді тану құралдары табылды. Бұл Kimsuky дайын шешімдерді жай ғана қолданбай, оларды өз міндеттеріне бейімдейтінін көрсетеді — деректерді талдауды автоматтандырудан бастап зиянды код генерациялауға дейін.

Фишингтік материалдарды жасау үшін генеративті ИИ-ді қолдану ерекше назар аударады. Genians мамандары цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы жасалған құжаттардың жоғары дәрежеде шынайылығымен ерекшеленетінін атап өтеді: табиғи тіл, кәсіби безендіру және корейлік инвестициялық ИИ-платформасының құжаттарын имитациялау. Бұл фишингтік шабуылдарды дайын емес пайдаланушылар үшін айтарлықтай сенімді әрі қауіпті етеді.

Тактикадағы стратегиялық өзгеріс

Сарапшылардың бағалауы бойынша, Kimsuky ИИ-ді тестілеу кезеңінен оны шабуылдау құралдарына интеграциялауға практикалық дайындыққа көшті. Өз модельдерін оқытуға емес, дайын технологияларды қолдануға басымдық беріледі, бұл әзірлеу циклін айтарлықтай жылдамдатады және шығындарды азайтады. Бұл үрдіс топ тарихи түрде қаржы секторы мен криптобиржаларға қарсы жоғары дәлдіктегі шабуылдарға маманданғанын ескере отырып, елеулі алаңдаушылық тудырады.

Еске сала кетейік, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық сот ісін қозғады, бұл солтүстіккореялық хакерлер тарапынан төнетін қауіптің ауқымын көрсетеді.

Менің талдауым: Жергілікті LLM-дерді қолдану — киберқылмыстағы эволюциялық қадам, ол ойын ережелерін түбегейлі өзгертеді. Офлайн режимі белсенділікті бұлттық провайдерлер арқылы бақылауды мүмкін етпейді, ал RAG-әдісі хакерлерге шабуылдарды нақты мақсаттарға тез бейімдеуге мүмкіндік береді. Индустрияға ИИ-күшейтілген қауіптерге қарсы тұру үшін мінез-құлықтық талдау мен көпфакторлы аутентификацияға баса назар аудара отырып, қорғаныс тәсілдерін шұғыл қайта қарау қажет.