Крипто әлеміндегі жаңалықтар

10.08.2026
14:15

Кимсукидің ИИ-арсеналы: Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті тілдік модельдерге көшуде

Lazarus Group КНДР хакеры

Киберқауіптер әлемінде алаңдатарлық үрдіс байқалуда: қаржы секторына шабуылдарымен танымал солтүстіккореялық Kimsuky тобы өз операцияларына жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда. Менің оңтүстіккореялық Genians аналитикалық орталығындағы әріптестерім осы хакерлік топтың инфраструктурасына терең зерттеу жүргізіп, оның жай ғана ЖИ-ді сынақтан өткізуден толыққанды үлкен тілдік модельдерді (LLM) жауынгерлік жағдайда қолдануға көшкенін анықтады.

Офлайн құралдар: жасырындықтың жаңа деңгейі

Негізгі жаңалық — Ollama, GPT4All және Msty ашық платформаларына негізделген жергілікті LLM-орталарды қолдану. Бұл тәсіл киберқауіпсіздіктегі ойын ережелерін түбегейлі өзгертеді. Бақылауға болатын бұлттық сервистерге жүгінудің орнына, хакерлер толығымен офлайн жұмыс істейді. Retrieval-Augmented Generation (RAG) технологиясы оларға деректерді сыртқы желілерге жібермей-ақ сұраныстарды өңдеуге және контент генерациялауға мүмкіндік береді, бұл олардың әрекетін дәстүрлі мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді.

Топтың арсеналында сондай-ақ тілдік модельдерді өз зиянды бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар, Cursor бағдарламашылық ЖИ-көмекшісі және сөйлеуді тану құралдары табылды. Бұл жүйелі көзқарасты көрсетеді: Kimsuky ЖИ-мен жай ғана эксперимент жасап қоймай, кибершабуылдарды автоматтандыру конвейерін — код жазудан ұрланған деректерді талдауға дейін құруда.

Жаңа буын фишингі

Генеративті ЖИ-ді фишингтік материалдар жасау үшін қолдану ерекше алаңдаушылық тудырады. Genians мамандары топтың цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер тақырыбында құжаттар генерациялайтынын анықтады. Олардың кейбіреулері кореялық инвестициялық ЖИ-платформасының ресми қағаздарын имитациялайды. Бұл материалдардың сапасы таңқаларлық: табиғи тіл, кәсіби безендіру, фишингке тән грамматикалық қателердің болмауы. Бұл тіпті тәжірибелі маманның да жалғанды түпнұсқадан ажырата алмауы мүмкін екенін білдіреді.

Kimsuky-дің өз модельдерін оқытуға емес, дайын ЖИ-шешімдерін қолдануға ставка жасауы көрсеткішті. Бұл кіру шегін төмендететін және шабуылдарды жылдам масштабтауға мүмкіндік беретін прагматикалық тәсіл. Тамыз айында Bybit криптобиржасы КНДР мен Lazarus Group-қа қарсы азаматтық талап қойғанын ескерсек, солтүстіккореялық хакерлер криптоиндустрияға қысымды арттыруды жалғастырып жатқаны анық.

Менің талдауым: Жергілікті LLM-дерді қолдану — бұл Kimsuky шабуылдарын айтарлықтай қауіпті ететін эволюциялық қадам. Криптокомпаниялар мен қаржы институттары өз қорғаныс стратегияларын қайта қарап, мінез-құлықтық талдауға және қызметкерлерді синтетикалық контентті тануға үйретуге ерекше назар аударуы қажет. ЖИ-мен қаруланған хакерлермен күрес қорғаныс жағында кем дегенде озық технологияларды талап етеді.