Крипто әлеміндегі жаңалықтар

10.08.2026
17:11

Солтүстік Корея хакерлері криптоиндустрияға кибершабуылдарда жергілікті ЖИ жүйелерін енгізуде

Lazarus Group КНДР хакеры

Киберкеңістікті талдау алаңдатарлық үрдісті анықтады: Солтүстік Кореяның Kimsuky хакерлік тобы криптовалюталық және қаржылық құрылымдарға бағытталған шабуыл операцияларына жергілікті жасанды интеллект модельдерін белсенді түрде интеграциялауда. Бұл қауіптерді бақылау аясында мен зерттеген техникалық зерттеулермен расталады.

Офлайн-ЖИ шабуылдардың жаңа векторы ретінде

Kimsuky инфрақұрылымынан Ollama, GPT4All және Msty платформаларына негізделген үлкен тілдік модельдердің (LLM) жергілікті орталары табылды. Бұл құралдардың негізгі ерекшелігі — толық автономдылық: олар Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, офлайн режимінде жұмыс істейді. Бұл хакерлерге деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді, бұл анықталу және трафикті ұстау қаупін айтарлықтай төмендетеді.

Сонымен қатар, топтың арсеналынан тілдік модельдерді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ Cursor бағдарламалауға арналған ЖИ-ассистенті және сөйлеуді тану құралдары табылды. Мұндай конфигурация жүйелі көзқарасты көрсетеді: ашық LLM-дер эксперименттік ойыншық ретінде емес, кибершабуыл әлеуетінің толыққанды элементі ретінде қолданылады.

Тестілеуден жауынгерлік қолдануға

Менің жағдайды бағалауым сарапшылардың қорытындыларымен сәйкес келеді: Kimsuky «сынақ» кезеңінен ЖИ-ді нақты шабуыл тізбектеріне практикалық интеграциялауға көшті. Дайын технологияларды қолдануға басымдық беріледі, өз модельдерін нөлден жасауға емес — бұл ресурстарды үнемдейді және бейімделуді жылдамдатады. Автоматтандыруға ерекше назар аударылады: зиянды код генерациясынан бастап осалдықтарды талдауға және фишингтік науқандарды оңтайландыруға дейін.

Генеративті ЖИ-дің цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы материалдарды имитациялайтын фишингтік құжаттар жасау үшін белсенді қолданылатынын бөлек атап өткен жөн. Мен зерттей алған кейбір үлгілер корейлік инвестициялық ЖИ-платформаларының стилін көшіреді, табиғи тілімен және кәсіби безендірілуімен ерекшеленеді — бұл оларды заңды коммуникациялардан іс жүзінде ажыратуға болмайтын етеді.

Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл Солтүстік Корея хакерлері тарапынан төнетін қауіптің ауқымын көрсетеді.

Менің пікірім: Жергілікті LLM-дерді қолдану — APT-топтардың тактикасындағы стратегиялық өзгеріс. Бұлттық сервистерден бас тарту шабуыл құралдарын бақылауды қиындатады және шабуылдарды неғұрлым жекелендіреді. Криптокомпаниялар өздерінің қауіпсіздік хаттамаларын қайта қарауы керек, тек сигнатуралық анықтау әдістеріне ғана емес, мінез-құлықтық ауытқуларды талдауға ерекше назар аударуы қажет. ЖИ-фишинг алдағы тоқсандарда сала үшін басты сын-қатерге айналуда.