Солтүстік Корея хакерлері криптоиндустрияға шабуылдарға офлайн-ИИ енгізуде

Солтүстік Кореяның Kimsuky хакерлік тобының инфрақұрылымын талдау жаңа тактиканы анықтады: криптовалюталық және қаржылық ұйымдарға кибершабуылдар үшін жергілікті үлкен тілдік модельдерді (LLM) пайдалану. Бұл жай эксперимент емес, офлайн режимде жұмыс істейтін автономды құралдарға жүйелі көшу.
Техникалық тергеу барысында мен шабуылдаушылар Ollama, GPT4All және Msty негізінде орталарды орнатқанын анықтадым. Негізгі ерекшелігі — Retrieval-Augmented Generation (RAG) әдіснамасын қолдау. Бұл деректерді бұлттық қызметтерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді, бұл хакерлердің операциялық қауіпсіздігін сақтау үшін өте маңызды. Мұндай тәсіл іздерді азайтады және трафикті ұстауды болдырмайды.
Сонымен қатар, топтың арсеналында тілдік модельдерді өз бағдарламалық жасақтамасына интеграциялауға арналған кітапханалар мен фреймворктер, сондай-ақ бағдарламалауға арналған Cursor ИИ-ассистенті және сөйлеуді тану құралдары табылды. Бұл Kimsuky шабуылдың толық циклін белсенді түрде автоматтандырып жатқанын көрсетеді: зиянды кодты генерациялаудан бастап жиналған деректерді талдауға дейін.
Тестілеуден жауынгерлік қолдануға
Қазіргі динамикаға қарағанда, топ пилоттық жобалар кезеңінен шығып қойған. Мәселе дайын ашық LLM-дерді нақты шабуыл тізбектеріне енгізу туралы болып отыр, ал бұл айтарлықтай есептеу ресурстарын қажет ететін өз модельдерін әзірлеу туралы емес. Басымдық — жылдамдық пен тиімділік.
Фишингтік материалдарды жасау үшін генеративті ИИ-ді пайдалану ерекше назар аударады. Мен корейлік инвестициялық ИИ-платформаны имитациялайтын құжаттардың үлгілерін талдадым. Олар жоғары дәрежедегі реализммен ерекшеленеді: табиғи тіл, кәсіби безендіру және цифрлық активтер мен финтех-шешімдер тақырыбын терең зерттеу. Бұл қауіптің елеулі эскалациясы, өйткені тәжірибелі пайдаланушылар да жалғанды түпнұсқадан ажырата алмауы мүмкін.
Менің бағалауым: Kimsuky-дің жергілікті ИИ-шешімдерге көшуі — бұл ауқымды науқандар үшін кіру шегін төмендететін стратегиялық қадам. Криптокомпаниялар өздерінің қауіпсіздік хаттамаларын қайта қарап, мінез-құлықтық талдауға және кіріс құжаттарды тексеруге баса назар аударуы керек, әсіресе қаржылық ұсыныстар немесе инвестициялық стратегиялар туралы сөз болғанда. Дәстүрлі сигнатуралар бұл жерде енді көмектеспейді.