Крипто әлеміндегі жаңалықтар

10.08.2026
23:12

Солтүстіккореялық Kimsuky хакерлері криптоиндустрияға соққы беру үшін жергілікті жасанды интеллектпен қаруланды.

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобының инфрақұрылымын киберқауіпсіздік мамандары жүргізген талдау алаңдатарлық үрдісті анықтады: злоумышленниктер криптовалюталық және қаржылық ұйымдарға бағытталған шабуыл тізбектеріне жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде интеграциялауда.

Бұлттық сервистерден айырмашылығы, Ollama, GPT4All және Msty сияқты ашық платформалар негізінде орналастырылған бұл ИИ-орталар толығымен офлайн жұмыс істейді. Бұл тәсіл хакерлерге сезімтал ақпаратты сыртқы бұлттарға жібермей-ақ және желілік сұраныстар арқылы байқалу қаупінсіз деректерді өңдеу және контент генерациялау үшін Retrieval-Augmented Generation (RAG) әдісін қолдануға мүмкіндік береді. Бұл олардың операцияларын айтарлықтай жасырын және автономды етеді.

Техникалық талдау барысында тілдік модельдерді тікелей өз зиянды бағдарламаларына ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ бағдарламалауды автоматтандыру және сөйлеуді тану құралдары да табылды. Kimsuky эксперимент сатысынан өтіп, өз жауынгерлік құралдарына ИИ-ді практикалық интеграциялауға көшкен сияқты, өз модельдерін нөлден жасауға емес, дайын шешімдерді қолдануға ставка жасауда.

Фишингтік материалдарды жасау үшін генеративті ИИ-ді қолдану ерекше назар аударады. Цифрлық активтер, инвестициялық стратегиялар және финтех-қызметтер туралы заңды есептерді имитациялайтын генерацияланған құжаттар жоғары сапалы тілмен және кәсіби безендірумен ерекшеленеді. Кейбір жағдайларда олар корейлік инвестициялық ИИ-платформалардың құжаттамасын шебер көшірген, бұл оларды нақты құжаттардан ажыратуды мүмкін емес етеді.

Бұл солтүстіккореялық топтар, оның ішінде Bybit криптобиржасы азаматтық талап қойған әйгілі Lazarus Group тек технологиялық трендтерді бақылап қана қоймай, өз шабуылдарының тиімділігін арттыру үшін олармен белсенді түрде қаруланып жатқанын растайды.

Менің пікірім: Жергілікті LLM-дерді қолдану — киберқауіптер эволюциясындағы маңызды қадам. Бұл фишинг сапасын арттырып қана қоймай, бұлттық ИИ-сервистермен өзара әрекеттесу кезінде желілік аномалияларды талдауға жиі сүйенетін қауіпсіздік жүйелерінің жұмысын айтарлықтай қиындатады. Криптокомпаниялар кіріс хаттарды сүзуге ғана емес, мінез-құлықтық талдау мен көпфакторлы аутентификацияға баса назар аудара отырып, өз қорғаныс протоколдарын қайта қарауы тиіс.