Крипто әлеміндегі жаңалықтар

10.08.2026
17:31

Солтүстік Корея хакерлері жергілікті ЖИ-мен қаруланды: криптоиндустрияға кибершабуылдардың жаңа дәуірі

Lazarus Group КНДР хакеры

Соңғы киберқауіптерді талдау алаңдатарлық үрдісті анықтады: қаржы секторына шабуылдарымен танымал солтүстіккореялық Kimsuky хакерлік тобы өз арсеналына жергілікті жасанды интеллект жүйелерін белсенді түрде енгізуде. Бұл жай эксперимент емес, криптовалюта компанияларына бағытталған автоматтандырылған және жоғары бейімделгіш бұзу әдістеріне толыққанды көшу болып табылады.

Офлайн-ЖИ жаңа қару ретінде

Топ инфрақұрылымынан Ollama, GPT4All және Msty сияқты ашық платформалар негізінде жұмыс істейтін үлкен тілдік модельдердің (LLM) орналастырылған орталары табылды. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, офлайн режимінде жұмыс істейді, бұл хакерлерге сұраныстарды бұлттық сервистерге жібермей-ақ деректерді өңдеуге және генерациялауға мүмкіндік береді. Бұл анықталу қаупін айтарлықтай төмендетеді және шабуылдаушылардың трафигін заңды трафиктен іс жүзінде ажыратуға болмайтын етеді.

LLM-ден басқа, Kimsuky арсеналынан тілдік модельдерді өз зиянды бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар, сондай-ақ бағдарламалауға арналған мамандандырылған ЖИ-ассистенттер мен сөйлеуді тану құралдары табылды. Мұндай жиынтық ЖИ-дің кибероперациялардың толық цикліне терең интеграцияланғанын көрсетеді: код жазудан бастап деректерді талдауға және шабуыл векторларын автоматтандыруға дейін.

Тестілерден нақты операцияларға

Бұл пилоттық жобалар туралы емес екенін атап өту маңызды. Kimsuky «сынақ және қателік» кезеңінен ЖИ-ді нақты шабуыл науқандарында практикалық қолдануға көшті. Басымдық нөлден өз модельдерін әзірлеуге емес, дайын, жақсы сыналған технологияларды пайдалануға беріледі. Бұл топқа ресурстарды үнемдеуге және шабуылдарды жылдам масштабтауға мүмкіндік береді.

Фишингтік материалдарды жасау үшін генеративті ЖИ-ді қолдану ерекше назар аудартады. Инвестициялық стратегиялар мен финтех-қызметтерді имитациялайтын генерацияланған құжаттар жоғары дәрежедегі шынайылығымен ерекшеленеді. Олардың кейбіреулері корейлік инвестициялық ЖИ-платформалардың безендірілуін көшіреді, бұл оларды түпнұсқалардан іс жүзінде ажыратуға болмайтын етеді. Бұл хакерлердің ЖИ-ді тек техникалық шабуылдар үшін ғана емес, сонымен қатар ең жоғары деңгейдегі әлеуметтік инженерия үшін де қолданатынын растайды.

Осы оқиғалар аясында тамыз айында Bybit криптобиржасының КХДР мен Lazarus Group тобына қарсы азаматтық талап қоюы еске салуға тұрарлық, бұл солтүстіккореялық хакерлер тарапынан өсіп келе жатқан құқықтық және операциялық қауіпті көрсетеді.

Менің сараптамалық бағам: Жергілікті LLM-дерді қолдану — бетбұрыс сәті. Бұрын ЖИ шабуылдарды күшейту құралы болса, енді ол олардың ажырамас бөлігіне айналып, киберқылмыскерлерді автономды және ұстау қиын етеді. Криптокомпанияларға өз қорғаныс стратегияларын қайта қарау қажет, дәстүрлі құралдарға ғана емес, сонымен қатар тіпті ең «ақылды» шабуылдарды анықтай алатын мінез-құлықты талдау мен аномалияларды анықтауға баса назар аудару керек.