Крипто әлеміндегі жаңалықтар

10.08.2026
20:51

Солтүстік Корея хакерлері жергілікті ЖИ-мен қаруланды: криптоиндустрия үшін жаңа қауіп

Lazarus Group КНДР хакеры

Соңғы кибербарлау деректерін талдау алаңдатарлық үрдісті анықтады: қаржы секторына шабуылдарымен танымал солтүстіккореялық Kimsuky тобы жергілікті жасанды интеллект жүйелерін өз арсеналына белсенді түрде енгізуде. Бұл жай эксперимент емес, криптовалюта және финтех компанияларына қарсы нақты ұрыс операцияларында ЖИ-ді қолдануға толыққанды дайындық туралы мәселе.

Офлайн-ЖИ жаңа қару ретінде

Хакерлердің инфрақұрылымынан Ollama, GPT4All және Msty ашық платформаларына негізделген жергілікті орталар табылды. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар офлайн режимінде жұмыс істейді, Retrieval-Augmented Generation (RAG) әдісін қолданады, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге және контент генерациялауға мүмкіндік береді. Бұл шабуылдарды дәстүрлі трафик мониторингі жүйелері үшін іс жүзінде көрінбейтін етеді.

Сонымен қатар, топтың арсеналынан тілдік модельдерді өз бағдарламалық қамтамасыз етуге ендіруге арналған кітапханалар, сондай-ақ Cursor бағдарламалауға арналған ЖИ-көмекшісі және сөйлеуді тану құралдары табылды. Мұндай жиынтық жүйелі көзқарасты көрсетеді: хакерлер дайын шешімдерді жай қолданбайды, оларды өз міндеттеріне бейімдейді — фишингті автоматтандырудан бастап осалдықтарды талдауға және зиянды код әзірлеуді жеделдетуге дейін.

Жаңа буын фишингі

Фишинг материалдарын жасау үшін генеративті ЖИ-ді қолдану ерекше алаңдаушылық тудырады. Kimsuky кореялық инвестициялық ЖИ-платформаларының ресми құжаттарын имитациялайтын құжаттарды генерациялап жатыр. Бұл материалдар табиғи тілмен, кәсіби безендірілуімен және жоғары дәрежедегі шынайылығымен ерекшеленеді, бұл тіпті тәжірибелі криптокомпания қызметкерлерін де сәтті алдау мүмкіндігін айтарлықтай арттырады.

Топ нөлден өз модельдерін оқытуды емес, дайын технологияларды қолдануға бәс тіккен сияқты. Бұл шабуылдарды жылдам масштабтауға және әзірлеу шығындарын азайтуға мүмкіндік беретін прагматикалық тәсіл.

Менің пікірім: Kimsuky-дің жергілікті ЖИ-жүйелерге көшуі — бүкіл сала үшін сигнал. Желілік трафикті талдауға негізделген дәстүрлі қорғаныс әдістері тиімділігін жоғалтуда. Криптокомпанияларға өз қауіпсіздік хаттамаларын қайта қарау қажет, мінез-құлықтық талдауға және персоналды өте шынайы фишингтік шабуылдарды тануға үйретуге ерекше назар аудару керек. Топтың заңды платформаларды имитациялайтын құжаттарды генерациялау үшін ЖИ-ді қолданып жатқаны — бұл айсбергтің көрінетін бөлігі ғана. Жақын арада біз толық автоматтандырылған және нақты уақыт режимінде бейімделетін шабуылдарды көре аламыз.