Крипто әлеміндегі жаңалықтар

10.08.2026
22:11

Солтүстік Корея хакерлері жергілікті жасанды интеллектпен қаруланды: криптоиндустрияға шабуылдардың жаңа дәуірі

Lazarus Group КНДР хакеры

Киберқауіпсіздік әлемінде маңызды өзгеріс болды: Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына қарсы батыл операцияларымен танымал, технологиялық жабдықталудың жаңа деңгейіне көшті. Менің соңғы деректерді талдауым көрсеткендей, бұл шабуылдаушылар криптовалюта компаниялары мен финтех-платформаларға бағытталған шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда.

Офлайн-ЖИ — жаңа буын қаруы ретінде

Kimsuky инфрақұрылымынан Ollama, GPT4All және Msty негізіндегі жергілікті орталар табылды. Бұл жай эксперимент емес — бұл стратегиялық таңдау. Офлайн жұмыс істеп, Retrieval-Augmented Generation әдісін қолдана отырып, хакерлер бұлттық қызметтер арқылы деректердің ағып кетуін толығымен жояды, бұл олардың операцияларын дәстүрлі мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді. Бұл тәсіл құпия ақпаратты ұстау қаупінсіз өңдеуге мүмкіндік береді.

Тілдік модельдерді өз бағдарламалық қамтамасыз етуге ендіруге арналған кітапханалардың, сондай-ақ Cursor сияқты құралдар мен сөйлеуді тану жүйелерінің болуы ерекше алаңдаушылық тудырады. Бұл Kimsuky тобының ЖИ-ді жай сынап қана қоймай, оны толыққанды жауынгерлік қолдануға дайындап жатқанын көрсетеді: фишингті автоматтандырудан бастап кодтағы осалдықтарды талдауға дейін.

Шындықтан ажырату мүмкін емес фишинг

Фишингтік құжаттарды жасау үшін генеративті ЖИ-ді қолдану ерекше назар аударуға тұрарлық. Бұл қателері бар шаблондық хаттар туралы емес, кореялық инвестициялық платформалардың құжаттарын имитациялайтын кәсіби безендірілген материалдар туралы. Мұндай файлдардың табиғи тілі мен мінсіз құрылымы оларды криптокомпаниялар қызметкерлері үшін өте қауіпті етеді, олар оларды серіктестерден келген заңды хат-хабарлар деп қабылдауы мүмкін.

Топ үшін басымдық — өз модельдерін оқыту емес, дайын ашық модельдерді қолдану. Бұл процесті арзандатып, жылдамдатады, жаңа мақсаттарға тез бейімделуге мүмкіндік береді.

Менің сараптамалық бағам: Kimsuky-дің бұл қадамы — айсбергтің көрінген ғана бөлігі. Алдағы 12-18 айда біз осыған ұқсас тактикалардың басқа APT-топтар арасында жаппай таралуын көреміз. Криптоиндустрияға қауіпсіздік хаттамаларын шұғыл қайта қарау қажет, мінез-құлықты талдау мен көпфакторлы аутентификацияға баса назар аудару керек, өйткені дәстүрлі антивирустық шешімдер мұндай деңгейдегі ЖИ-көмектесетін шабуылдарға енді төтеп бере алмайды.