Kimsuky криптоиндустрияға шабуылдарда жергілікті ИИ-модельдерін енгізеді

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына қарсы мақсатты операцияларымен танымал, технологиялық эволюцияның жаңа деңгейіне көшті. Оңтүстік Кореяның киберқауіпсіздік сарапшылары топ инфрақұрылымынан Ollama, GPT4All және Msty сияқты платформалар негізінде жұмыс істейтін үлкен тілдік модельдердің (LLM) жергілікті орталарын анықтады.
Бұл құралдардың басты ерекшелігі — толық автономдылық. Олар офлайн режимде жұмыс істейді, Retrieval-Augmented Generation (RAG) әдісін қолданады, бұл хакерлерге деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл анықталу және трафикті ұстау қаупін айтарлықтай төмендетіп, шабуылдарды жасырын әрі талдауға төзімді етеді.
LLM-орталардан басқа, Kimsuky арсеналында тілдік модельдерді өз бағдарламалық қамтамасыз етуге интеграциялауға арналған кітапханалар мен фреймворктер, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистенті және сөйлеуді тану құралдары табылды. Мұндай жиынтық жүйелі көзқарасты көрсетеді: топ ИИ-мен жай эксперимент жасап қоймай, оны шабуыл операцияларының толық цикліне — зиянды код әзірлеуден бастап деректерді талдауға және процестерді автоматтандыруға дейін белсенді түрде енгізуде.
ИИ-ге прагматикалық көзқарас
Айта кетерлігі, Kimsuky өз модельдерін оқытуға емес, дайын ашық технологияларға сүйенеді. Бұл прагматизм мен жылдам бейімделуге ұмтылысты көрсетеді. Ашық LLM-дерді қолдану топқа ресурстар мен уақытты үнемдеуге, түпкі мақсатқа — шабуылдардың максималды тиімділігіне назар аударуға мүмкіндік береді.
Фишингтік материалдар жасау үшін генеративті ИИ-ді қолдану ерекше назар аударуға тұрарлық. Цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы аналитиканы имитациялайтын жасалған құжаттар жоғары дәрежедегі шынайылығымен ерекшеленеді. Олардың кейбіреулері тіпті Оңтүстік Кореяның инвестициялық ИИ-платформасының безендірілуін көшіреді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді.
Бұл үрдіс елеулі алаңдаушылық тудырады. ИИ-ді сенімді фишинг жасау үшін қолдану криптокомпаниялар мен жеке инвесторлар үшін қауіп деңгейін түбегейлі арттырады. Bybit-тің КНДР мен Lazarus Group-қа қарсы соңғы сот ісімен үйлескенде, бұл жағдай солтүстік кореялық киберқылмыскерлердің өз әлеуетін арттыруды жалғастырып жатқанын көрсетеді және индустрия өз қорғаныс механизмдерін шұғыл бейімдеуі қажет.
Менің талдауым: Kimsuky-дің жергілікті LLM-дерге көшуі — бүкіл сектор үшін алаңдатарлық сигнал. Желілік трафикті талдауға негізделген дәстүрлі анықтау әдістері тиімділігін жоғалтуда. Криптокомпаниялар мінез-құлықтық талдауға және кіріс құжаттарды ИИ-генерациясына тексеруге басымдық беруі, сондай-ақ ИИ-ді тек қорғаныс құралы ретінде емес, әлеуетті қару ретінде қарастыруы тиіс.