Крипто әлеміндегі жаңалықтар

10.08.2026
18:31

Солтүстік Кореяның Kimsuky хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті жасанды интеллектпен қаруланды.

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобының инфрақұрылымын киберқауіпсіздік мамандары жүргізген талдау алаңдатарлық үрдісті анықтады: зиянкестер криптовалюталық және қаржылық ұйымдарға бағытталған шабуыл тізбектеріне жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде интеграциялауда. Бұл эксперименттер туралы емес, зиянды операциялардың тиімділігін арттыру үшін офлайн-ИИ қолдануға толыққанды көшу туралы болып отыр.

Офлайн-ИИ жаңа қару ретінде

Техникалық тергеу барысында Ollama, GPT4All және Msty сияқты платформалар негізінде орналастырылған орталар табылды. Бұл құралдардың негізгі ерекшелігі — олардың автономдылығы. Олар бұлттық қызметтерге жүгінбей жұмыс істейді, бұл оларды дәстүрлі желілік трафикті бақылау жүйелері үшін іс жүзінде көрінбейтін етеді. Retrieval-Augmented Generation (RAG) әдісі хакерлерге шабуыл контекстінің сыртқы деректер орталықтарына ағып кету қаупінсіз жергілікті деректерді өңдеуге және сұраныстарды генерациялауға мүмкіндік береді.

LLM-дердің өзінен басқа, топтың арсеналында тілдік модельдерді өз бағдарламалық жасақтамасына ендіруге арналған кітапханалар мен фреймворктер, сондай-ақ бағдарламалауға арналған Cursor ИИ-ассистенті және сөйлеуді тану құралдары табылды. Бұл Kimsuky-дің тек фишингтік хаттар жазуды ғана емес, сонымен қатар осалдықтарды талдау және зиянды бағдарламаларға код генерациялау процестерін автоматтандыратынын тікелей көрсетеді.

Прагматикалық тәсіл және жаңа буын фишингі

Айта кету керек, Kimsuky өз модельдерін нөлден оқытуға ресурс жұмсамайды. Олардың стратегиясы — дайын open-source шешімдерді прагматикалық пайдалану, бұл шабуылдарды әзірлеу циклін айтарлықтай жылдамдатады және күрделі кибероперацияларды құру үшін кіру шегін төмендетеді. Цифрлық активтер, инвестициялық стратегиялар және финтех-қызметтер туралы материалдарды имитациялайтын фишингтік құжаттарды жасау үшін генеративті ИИ қолданылуы ерекше назар аударады. Кейбір үлгілер корейлік инвестициялық ИИ-платформасының құжаттары стилінде жасалған, тіл сапасы жоғары және кәсіби безендірілген, бұл оларды заңды корреспонденциядан іс жүзінде ажыратуға болмайтын етеді.

Бұл енді жай ғана жіберуді автоматтандыру емес, тіпті тәжірибелі қаржы бөлімі қызметкерлерін де алдай алатын нүктелік, жоғары дербестендірілген тұзақтар құру. Еске салайын, тамыз айында Bybit криптобиржасы КНДР мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл солтүстіккореялық мемлекеттік хакерлер тарапынан төнетін қауіптің жүйелік сипатын көрсетеді.

Менің пікірім: Kimsuky-дің жергілікті LLM-дерге көшуі — киберқылмыстағы эволюциялық секіріс. Офлайн-ИИ қолдану жасырындықты арттырып қана қоймай, шабуылдарды неғұрлым бейімделгіш етеді. Индустрияға сигнатураларды анықтаудан мінез-құлықтық талдауға және периметр ішіндегі есептеу ресурстарын пайдаланудағы ауытқуларды бақылауға назар аудару қажет, өйткені дәстүрлі песочницалар мен бұлттық сканерлер мұндай қарсыластарға қарсы барған сайын тиімсіз болып келеді.