Солтүстік Кореяның Kimsuky хакерлері криптоиндустрияға соққы беру үшін жергілікті жасанды интеллектпен қаруланды.

Солтүстік Кореяның Kimsuky хакерлік тобының инфрақұрылымын талдау, менің киберқауіпсіздік саласындағы әріптестерім жүргізген, алаңдатарлық үрдісті анықтады: зиянкестер жергілікті тілдік модельдерді өз шабуыл тізбектеріне белсенді түрде интеграциялауда. Мәселе Ollama, GPT4All және Msty сияқты ашық құралдарға негізделген LLM-орталарды орналастыру туралы болып отыр, олар толығымен офлайн жұмыс істейді. Мұндай тәсіл түбегейлі маңызды: ол деректерді өңдеуге және бұлтты қызметтерге жүгінбей контент генерациялауға мүмкіндік береді, бұл анықталу және трафикті ұстап алу қаупін барынша азайтады.
Шабуылдарды автоматтандырудың жаңа дәуірі
Топтың арсеналында тек модельдер ғана емес, сонымен қатар оларды кастомдық бағдарламалық қамтамасыз етуге ендіруге арналған кітапханалар, сондай-ақ Cursor бағдарламалауға арналған мамандандырылған ИИ-ассистент және сөйлеуді тану құралдары табылды. Бұл Kimsuky эксперименттер сатысынан ИИ-ді нақты жауынгерлік құралдарға практикалық интеграциялауға көшкенін көрсетеді. Retrieval-Augmented Generation (RAG) әдісін қолдану хакерлерге үлкен көлемдегі деректерді жылдам шығарып алуға және талдауға мүмкіндік береді, бұл нысаналарды барлау, зиянды код жазу және шабуылдарды нақты құрбанға бейімдеу сияқты міндеттерді автоматтандырады.
Топтың нөлден бастап өз модельдерін оқытудың орнына дайын ашық технологияларға сүйенуі ерекше назар аударады. Бұл кіру шегін айтарлықтай төмендетеді және жаңа киберқауіптерді әзірлеу циклін жылдамдатады. Басымдық — ресурстардың ең аз шығыны кезінде максималды тиімділік.
Жаңа буын фишингі
Корей инвестициялық платформалары мен финтех-қызметтерін имитациялайтын фишингтік материалдарды жасау үшін генеративті ИИ-ді қолдануды бөлек атап өткен жөн. Жасалған құжаттар жоғары дәрежедегі шынайылығымен ерекшеленеді: табиғи тіл, кәсіби безендіру және цифрлық активтер тақырыбын терең зерттеу. Бұл шабуылдарды айтарлықтай сенімдірек және визуалды таныс интерфейстерге сенуге дағдыланған криптокомпания қызметкерлері үшін қауіптірек етеді.
Менің сараптамалық бағам: Kimsuky-дің бұл эволюциясы — дәстүрлі қорғаныс әдістерінің қатаңдауына логикалық жауап. Жергілікті ИИ шабуылдарды неғұрлым жекелендірілген және анықтау қиын етеді. Криптобиржалар мен қаржы институттары өз қауіпсіздік хаттамаларын қайта қарауы тиіс, зиянды бағдарламалық қамтамасыз етудің сигнатураларына ғана емес, мінез-құлықтық талдауға және кіріс құжаттаманы тексеруге ерекше назар аударуы керек. Бұл енді болашақ емес, біздің шындығымыз.