Крипто әлеміндегі жаңалықтар

10.08.2026
15:16

Кимсуки офлайн-ЖИ-ді меңгеруде: криптоиндустрияға шабуылдың жаңа векторы

Lazarus Group КНДР хакеры

Солтүстік Кореяның қаржы секторына шабуылдарымен танымал Kimsuky хакерлік тобы технологиялық жарақтандырудың жаңа деңгейіне көшуде. Олардың инфрақұрылымын талдау барысында мен үлкен тілдік модельдерге (LLM) негізделген жергілікті орталардың — атап айтқанда, Ollama, GPT4All және Msty фреймворктерінің қолданылуын анықтадым. Бұл криптовалюта компаниялары үшін қауіп көрінісін түбегейлі өзгертеді.

Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Офлайн режимінде жұмыс істей отырып, олар Retrieval-Augmented Generation (RAG) әдісін қолданады, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Хакерлер үшін бұл тек жоғары жасырындықты ғана емес, сонымен қатар шығыс қосылыстарды бақылайтын қауіпсіздік жүйелері тарапынан трафикті ұстап алу мүмкінсіздігін білдіреді.

Жауынгерлік сценарийлерге ЖИ интеграциясы

Менің талдауым топтың технологиямен жай ғана тәжірибе жасап жатқанын емес екенін көрсетеді. Олардың арсеналында тілдік модельдерді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар, сондай-ақ Cursor бағдарламалауға арналған ЖИ-ассистенті және сөйлеуді тану құралдары табылды. Бұл жүйелі көзқарасты көрсетеді: LLM зиянды бағдарламаларды әзірлеу, осалдықтарды талдау және шабуылдарды автоматтандыру процестеріне интеграцияланады.

Ерекше алаңдаушылық туғызатыны — Kimsuky өз модельдерін оқытуға емес, дайын ашық шешімдерге сүйенуі. Бұл кіру шегін күрт төмендетеді және шабуылдың жаңа векторларын құру циклін жылдамдатады. Топ қазірдің өзінде сынақ кезеңінен нақты операцияларда ЖИ-ді практикалық қолдануға көшті.

Жаңа буын фишингі

Цифрлық активтерге арналған корей инвестициялық платформаларын имитациялайтын құжаттарды жасау үшін генеративті ЖИ-ді қолдану ерекше назар аударуға тұрарлық. Олар тек табиғи тілмен ғана емес, сонымен қатар кәсіби безендірілуімен де ерекшеленеді, бұл оларды заңды құжаттардан іс жүзінде ажырату мүмкін емес етеді. Бұл спам-сүзгі жүйелері мен персоналды оқыту үшін маңызды сын-қатер болып табылады.

Осы оқиғалар аясында тамыз айында Bybit биржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойғанын еске саламын, бұл солтүстіккореялық топтар тарапынан төнетін қауіптің ауқымын көрсетеді.

Менің сараптамалық бағам: Kimsuky-дің жергілікті LLM-ге көшуі — жаһандық трендтің белгісі. Криптокомпаниялар өздерінің қауіп модельдерін қайта қарауы керек, тек желілік аномалияларға ғана емес, сонымен қатар соңғы нүктелердегі контенттік сүзгілеуге ерекше назар аударуы қажет. Офлайн-ЖИ шабуылдарды азырақ болжамды етеді, ал превентивті қорғаныс қазір бұрынғыдан да маңызды.