Крипто әлеміндегі жаңалықтар

10.08.2026
21:51

Кимсуки криптоиндустрияға кибершабуылдарда жергілікті ИИ-модельдерді енгізуде

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына жасаған шабуылдарымен танымал, криптовалюта компанияларын бұзу үшін жергілікті жасанды интеллект жүйелерін қолдануға көшті. Бұл — Оңтүстік Кореяның киберқауіпсіздік сарапшылары зиянкестердің инфрақұрылымын талдай отырып жасаған қорытындысы.

Жергілікті LLM — жаңа қару ретінде

Техникалық талдау барысында Kimsuky Ollama, GPT4All және Msty сияқты ашық тілдік модельдерге негізделген офлайн-орталарды орнатқаны анықталды. Бұл құралдардың басты ерекшелігі — бұлттық қызметтерсіз жұмыс істеуі, бұл Retrieval-Augmented Generation (RAG) әдісін қолдануға мүмкіндік береді. Бұл зиянкестердің сыртқы желілерге сұраныс жібермей-ақ деректерді өңдеп, контент жасай алатынын білдіреді, бұл оларды бақылауды айтарлықтай қиындатады.

Сонымен қатар, топтың арсеналынан LLM-ді өз бағдарламалық қамтамасыз етуіне интеграциялауға арналған кітапханалар мен фреймворктер, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистенті және сөйлеуді тану құралдары табылды. Бұл жүйелі көзқарасты көрсетеді: ашық модельдер зиянды код әзірлеу, деректерді талдау және шабуылдарды автоматтандыру процесіне тікелей енгізілген.

Эксперименттерден нақты операцияларға

Бұл технологияларды сынау емес, толыққанды жауынгерлік интеграция екенін атап өту маңызды. Kimsuky өз модельдерін оқытуға емес, дайын ИИ-шешімдерін қолдануға басымдық береді, бұл операцияларды дайындау уақытын қысқартып, шығындарды азайтады. Әсіресе фишингтік материалдар жасау үшін генеративті ИИ-ді қолдану алаңдаушылық тудырады: цифрлық активтер, инвестициялық стратегиялар және финтех қызметтері туралы құжаттар корейлік инвестициялық ИИ-платформалардың ресми қағаздарын кәсіби безендірумен және мінсіз тілмен еліктейтіндей табиғи көрінеді.

Еске салайық, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық сот ісін қозғады, бұл солтүстіккореялық хакерлерге қатысты құқықтық және операциялық белсенділіктің артып келе жатқанын көрсетеді.

Менің сараптамалық көзқарасым: Жергілікті LLM-ді қолдану — киберқауіптер эволюциясындағы логикалық қадам. Офлайн-модельдерге көшу шабуылдарды дәстүрлі мониторинг жүйелеріне азырақ байқалатын етеді, ал фишинг сапасы жаңа деңгейге көтеріледі. Криптокомпаниялар өз қауіпсіздік хаттамаларын қайта қарап, тек техникалық кедергілерге ғана емес, сонымен қатар қызметкерлерді ең шынайы ИИ-генерацияланған хаттарды тануға үйретуге де басымдық беруі тиіс.