Крипто әлеміндегі жаңалықтар

10.08.2026
16:31

Кимсуки криптоиндустрияға кибератакаларда жергілікті ИИ-модельдерді енгізуде

Lazarus Group КНДР хакеры

Қаржы секторына жасайтын шабуылдарымен танымал солтүстіккореялық Kimsuky хакерлік тобы технологиялық жарақтанудың жаңа деңгейіне көшті. Зиянкестердің инфрақұрылымын талдау олардың криптовалюталық және финтех компанияларына қарсы операцияларына жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде интеграциялап жатқанын көрсетеді. Бұл жай эксперимент емес — киберқылмыскерлердің жауынгерлік құралдарына ЖИ-ді жүйелі түрде енгізу туралы мәселе болып отыр.

Офлайн-ЖИ жаңа қару ретінде

Техникалық тергеу барысында мен Kimsuky тобының Ollama, GPT4All және Msty негізінде жергілікті орталарды орнатқанын анықтадым. Бұл шешімдердің басты ерекшелігі — толық автономдылық: олар Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, офлайн режимінде жұмыс істейді. Бұл хакерлерге бұлттық сервистерге сұраныс жібермей-ақ деректерді өңдеуге және контент генерациялауға мүмкіндік береді, бұл анықталу және трафикті ұстап қалу қаупін айтарлықтай төмендетеді.

Сонымен қатар, топтың арсеналынан тілдік модельдерді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктер, сондай-ақ Cursor бағдарламалауға арналған ЖИ-ассистенті және сөйлеуді тану құралдары табылды. Мұндай жиынтық солтүстіккореялық мамандардың дайын шешімдерді жай көшірмейтінін, керісінше оларды нақты міндеттерге — осалдықтарды талдаудан фишингтік науқандарды автоматтандыруға дейін бейімдейтінін көрсетеді.

Тестілерден нақты шабуылдарға

Kimsuky тобы пилоттық жобалар кезеңінен әлдеқашан өткенін атап өту маңызды. Жиналған деректерге қарағанда, топ ЖИ-ді нақты шабуыл сценарийлерінде қолдануға мақсатты түрде дайындап жатыр. Өз модельдерін оқытуға емес, ашық модельдерді қолдануға басымдық беріледі — бұл ресурстарды үнемдейді және енгізуді жылдамдатады.

Фишингтік құжаттар жасау үшін генеративті ЖИ-ді қолдану ерекше алаңдаушылық туғызады. Мен зиянкестердің кореялық инвестициялық ЖИ-платформасының құжаттарына еліктеп, цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы материалдар генерациялаған жағдайларды тіркедім. Бұл мәтіндер табиғи тілмен және кәсіби безендірілуімен ерекшеленеді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға мүмкіндік бермейді.

Bybit компаниясының КХДР мен Lazarus Group-қа қарсы соңғы сот ісі контекстінде солтүстіккореялық топтардың технологиялық әлеуетін арттырып жатқаны айқын болады және бұл қауіпті енді елемеуге болмайды. Индустрия ЖИ енді шабуылдаушылар жағында жұмыс істейтінін ескере отырып, қорғаныс тәсілдерін шұғыл қайта қарауы қажет.

Менің кәсіби пікірім: жергілікті LLM-дерді қолдану — қауіптер ландшафтын түбегейлі өзгертетін стратегиялық қадам. Желілік трафикті талдауға негізделген дәстүрлі анықтау әдістері тиімділігін жоғалтып келеді. Криптокомпаниялар мінез-құлықты талдауға және көпфакторлы аутентификацияға, сондай-ақ персоналды ЖИ-генерацияланған фишингтік шабуылдарды тануға оқытуға инвестиция салуы тиіс.