Крипто әлеміндегі жаңалықтар

10.08.2026
22:31

Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті жасанды интеллектпен қаруланды.

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына қарсы батыл операцияларымен танымал, технологиялық эволюцияның жаңа деңгейіне көшті. Киберқауіпсіздік саласындағы әріптестерім зиянкестердің криптовалюта компаниялары мен финтех-қызметтерге бағытталған шабуыл тізбектеріне жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде енгізіп жатқанын анықтады.

Офлайн-ЖИ жаңа қару ретінде

Kimsuky инфрақұрылымынан Ollama, GPT4All және Msty негізіндегі орталар табылды. Бұл құралдардың басты ерекшелігі — толық автономдылық. Олар Retrieval-Augmented Generation әдісін қолдана отырып, офлайн режимінде жұмыс істейді, бұл хакерлерге бұлтты қызметтерге сұраныс жібермей-ақ деректерді өңдеуге және контент генерациялауға мүмкіндік береді. Бұл операцияларды жылдамдатып қана қоймай, сыртқы API-мен өзара әрекеттесу іздерін ұстауға дағдыланған мониторинг жүйелері үшін оларды іс жүзінде көрінбейтін етеді.

Модельдердің өзінен бөлек, топтың арсеналынан ЖИ-ді өз бағдарламалық жасақтамасына енгізуге арналған кітапханалар, сондай-ақ Cursor бағдарламалау ассистенті мен сөйлеуді тану құралдары табылды. Бұл Kimsuky тобының технологиямен жай ғана тәжірибе жасап қоймай, оны зиянды код әзірлеу, деректерді талдау және шабуылдарды автоматтандыру процестеріне жүйелі түрде интеграциялап жатқанын көрсетеді.

Тестілерден жауынгерлік қолдануға

Топтың өз модельдерін оқытуға емес, дайын ашық шешімдерге сүйенуі назар аударарлық. Мұндай тәсіл ресурстарды үнемдеуге және жаңа міндеттерге тез бейімделуге мүмкіндік береді. Менің бағалауымша, біз пилоттық жобалар сатысынан киберқылмыста ЖИ-ді толыққанды жауынгерлік қолдануға көшуді байқап отырмыз.

Фишингтік құжаттар жасау үшін генеративті ЖИ-ді қолдану ерекше алаңдаушылық тудырады. Зиянкестер цифрлық активтер, инвестициялық стратегиялар және финтех-қызметтер туралы қорқынышты табиғи көрінетін материалдар генерациялайды. Олардың бір бөлігі корейлік инвестициялық ЖИ-платформасының құжаттамасына еліктейді — кәсіби безендіруімен және мінсіз тілімен, бұл тәжірибелі қызметкерлерді де алдау мүмкіндігін арттырады.

Еске сала кетейін, тамыз айында Bybit криптобиржасы Солтүстік Корея мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл солтүстік кореялық хакерлер тарапынан төніп тұрған қауіптің маңыздылығын көрсетеді.

Менің үкімім: Жергілікті LLM-дердің интеграциясы — бүкіл индустрия үшін алаңдатарлық сигнал. Желілік трафикті талдауға негізделген дәстүрлі анықтау әдістері пайдасыз болып барады. Криптокомпанияларға мінез-құлық талдауына басымдық бере отырып, өз қауіпсіздік хаттамаларын қайта қарау және қызметкерлерді ЖИ-генерацияланған фишингтік шабуылдарды тануға үйрету ұсынылады.