Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті ЖИ-мен қаруланды

Солтүстік Кореяның Kimsuky хакерлік тобының инфрақұрылымын талдау алаңдатарлық үрдісті анықтады: шабуылдаушылар криптовалюталық және қаржылық ұйымдарға бағытталған операцияларына жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде енгізуде. Бұл енді эксперимент емес, жасанды интеллект көмегімен кибершабуылдарды автоматтандыруға толыққанды көшу.
Офлайн-ЖИ: хакерлер қорғанысының жаңа шекарасы
Техникалық тергеу барысында мен Kimsuky ашық платформалар Ollama, GPT4All және Msty негізінде құрылған жергілікті LLM-орталарды орнатқанын анықтай алдым. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, офлайн режимде жұмыс істейді, бұл хакерлерге деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге және контент генерациялауға мүмкіндік береді. Бұл анықталу және трафикті ұстау қаупін айтарлықтай төмендетеді.
Сонымен қатар, топтың арсеналында тілдік модельдерді өздерінің зиянды бағдарламалық жасақтамасына интеграциялауға арналған кітапханалар мен фреймворктар, сондай-ақ бағдарламалауға арналған мамандандырылған ЖИ-ассистент Cursor және сөйлеуді тану құралдары табылды. Мұндай жиынтық терең пысықтауды көрсетеді: ЖИ тек мәтіндер генерациялау үшін ғана емес, сонымен қатар кодты оңтайландыру, деректерді талдау және шабуыл кезеңдерін ішінара автоматтандыру үшін де қолданылады.
Жаңа буын фишингі
Фишингтік материалдарды жасау үшін генеративті ЖИ қолданылуы ерекше назар аудартады. Табылған құжаттар цифрлық активтер мен финтех-стратегияларға арналған корейлік инвестициялық ЖИ-платформалардың заңды файлдарына еліктейді. Олар мінсіз табиғи тілмен және кәсіби безендірілуімен ерекшеленеді, бұл оларды нақты құжаттардан іс жүзінде ажыратуға мүмкіндік бермейді. Бұл Kimsuky әлеуметтік инженерия сапасына ставка жасайтынын көрсетеді, бұл тіпті тәжірибелі криптокомпания қызметкерлерін де сәтті алдау ықтималдығын арттырады.
Солтүстік Корея хакерлері технологияларды жай ғана сынап қана қоймай, оларды жауынгерлік қолдануға дайындап жатқаны анық. Басымдық дайын open-source шешімдерді қолдануға беріледі, бұл өз модельдерін оқытуға айтарлықтай шығынсыз шабуылдарды жылдам масштабтауға мүмкіндік береді.
Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл осы топтар тарапынан өсіп келе жатқан құқықтық және операциялық қауіпті көрсетеді.
Менің пікірім: Kimsuky-дің жергілікті LLM-ге көшуі — бүкіл индустрия үшін маңызды сигнал. Мәтінді талдауға және жіберушілердің беделіне негізделген фишингті анықтаудың дәстүрлі әдістері тиімсіз болып барады. Криптокомпанияларға көпфакторлы аутентификацияны және персоналды оқытуды шұғыл енгізу, сондай-ақ осындай ақылды шабуылдарға қарсы тұра алатын қорғаныс үшін ЖИ-шешімдерді қарастыру қажет.