Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті ЖИ-мен қаруланды

Соңғы киберқауіптерді талдау алаңдатарлық үрдісті көрсетеді: қаржы секторына қарсы операцияларымен танымал солтүстіккореялық Kimsuky тобы өзінің шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда. Бұл енді жай эксперимент емес, хакерлік арсеналдың толыққанды қайта жарақтануы.
Қылмыскерлер қолындағы офлайн-ЖИ
Оңтүстіккореялық киберқауіпсіздік сарапшыларының деректеріне негізделген менің зерттеулерім Kimsuky инфрақұрылымында Ollama, GPT4All және Msty сияқты платформалар базасындағы үлкен тілдік модельдердің (LLM) жергілікті орталары орналастырылғанын анықтады. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, офлайн режимде жұмыс істейді, бұл хакерлерге бұлттық сервистерге жүгінбей-ақ деректерді өңдеуге және генерациялауға мүмкіндік береді. Бұл өте маңызды: үшінші тарап арналары арқылы жедел ақпараттың ағып кету қаупі жойылады және анықталу ықтималдығы төмендейді.
LLM-нен басқа, олардың арсеналында модельдерді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ Cursor бағдарламалауға арналған ЖИ-көмекшісі және сөйлеуді тану құралдары табылды. Мұндай жиынтық процестердің терең автоматтандырылуын көрсетеді: зиянды код жазудан бастап ұрланған деректердің үлкен көлемін талдауға дейін.
Фишингтен шабуылдарды автоматтандыруға
Kimsuky, шамасы, ЖИ-ді тестілеу сатысынан практикалық интеграцияға өткені ерекше назар аударады. Өз модельдерін оқытуға емес, дайын ашық модельдерді қолдануға басымдық беріледі, бұл ресурстарды үнемдейді және әзірлеу циклін жылдамдатады. Бұл енді «қалам сынау» емес, ауқымды науқандарға дайындық.
Фишингтік құжаттарды жасау үшін генеративті ЖИ-дің үздіксіз қолданылуын бөлек атап өту керек. Цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы генерацияланған материалдар қорқынышты табиғи көрінеді. Олардың кейбіреулері кореялық инвестициялық ЖИ-платформасының құжаттарына еліктейді, кәсіби безендірілуімен және мінсіз тілімен ерекшеленеді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді.
Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойған болатын, бұл солтүстіккореялық хакерлердің бүкіл криптоиндустрия үшін қаупінің маңыздылығын көрсетеді.
Менің үкімім: Жергілікті LLM-дерді қолдану — киберқылмыстағы парадигманың өзгеруі. Бұрын шабуылдар шаблондар мен қол еңбегіне тәуелді болса, енді біз нақты уақытта бейімделе алатын жекелендірілген және автоматтандырылған науқандарды көріп отырмыз. Криптокомпанияларға сигнатуралық әдістерге ғана емес, мінез-құлықты талдау мен ЖИ-қорғанысқа баса назар аудара отырып, өздерінің қорғаныс механизмдерін қайта қараудың уақыты келді.