Солтүстік Корея хакерлері криптоиндустрияға жасалатын шабуылдарға жергілікті жасанды интеллект жүйелерін енгізуде.

Жаңа қауіптерді талдау көрсеткендей, Пхеньян мүддесіне әрекет ететін солтүстіккореялық Kimsuky тобы криптовалюталық және қаржылық құрылымдарға кибершабуылдар үшін жергілікті үлкен тілдік модельдерді (LLM) белсенді қолдануға көшті. Бұл — Genians компаниясының киберқауіпсіздік мамандары зиянкестердің инфрақұрылымын терең зерттеу барысында жасаған қорытындысы.
Офлайн-ЖИ шабуылдардың жаңа құралы ретінде
Техникалық талдау барысында Kimsuky операторлары Ollama, GPT4All және Msty ашық платформалары негізінде жергілікті LLM-орталарды орнатқаны анықталды. Бұл шешімдердің негізгі ерекшелігі — толық автономдылық: олар бұлттық қызметтерге қосылмай жұмыс істейді, бұл жасырындықты қамтамасыз етеді және сыртқы арналар арқылы деректердің ағып кетуін болдырмайды. Retrieval-Augmented Generation (RAG) әдісін қолдану хакерлерге сұраныстарды өңдеуге және ақпаратты тікелей жергілікті базалардан алуға мүмкіндік береді, цифрлық іздерді барынша азайтады.
Сонымен қатар, топтың арсеналында тілдік модельдерді өздерінің зиянды бағдарламалық жасақтамасына интеграциялауға арналған кітапханалар мен фреймворктер, сондай-ақ Cursor ЖИ-көмекшісі мен сөйлеуді тану жүйелерін қоса алғанда, әзірлеу құралдары табылды. Бұл жүйелі көзқарасты көрсетеді: ашық LLM-дер тек фишингтік науқандарға ғана емес, сонымен қатар күрделі шабуыл тізбектерін автоматтандыруға да енгізілуде.
Эксперименттерден жауынгерлік қолдануға
Менің бағалауымша, Kimsuky ЖИ-технологияларды тестілеу шегінен әлдеқашан шықты. Мәселе дайын модельдерді нақты операцияларға практикалық интеграциялау туралы болып отыр, әрі басымдық нөлден өз алгоритмдерін құруға емес, бар әзірлемелерді қолдануға беріледі. Бұл кіру шегін айтарлықтай төмендетеді және жаңа қауіптерді әзірлеу циклін жылдамдатады.
Фишингтік схемалардағы генеративті ЖИ ерекше назар аударуға тұрарлық. Топ цифрлық активтер, инвестициялық стратегиялар және финтех-қызметтер туралы материалдарды имитациялайтын жоғары сапалы құжаттар жасайды. Кейбір үлгілер кореялық инвестициялық ЖИ-платформасының құжаттамасы стилінде жасалған — табиғи тілмен және кәсіби безендірілген, бұл оларды құрбандар үшін өте сенімді етеді.
Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл солтүстіккореялық хакерлердің әрекеттеріне қарсы құқықтық және операциялық реакцияның өсіп келе жатқанын көрсетеді. Қазіргі контексте жергілікті ЖИ-ді қолдану киберқауіптер эволюциясының жаңа кезеңіне айналуда, бұл криптокомпаниялардан қорғаныс стратегияларын қайта қарауды талап етеді.