Крипто әлеміндегі жаңалықтар

10.08.2026
23:51

Солтүстік Корея хакерлері жергілікті жасанды интеллектпен қаруланды: криптоиндустрия үшін жаңа қауіп

Lazarus Group КНДР хакеры

Соңғы киберқауіптерді талдау көрсеткендей, Солтүстік Кореяның Kimsuky тобы технологиялық жарақтандырудың жаңа деңгейіне көшіп, криптовалюталық және қаржылық құрылымдарға шабуыл жасау операцияларына жергілікті жасанды интеллект жүйелерін интеграциялауда. Бұл енді эксперимент емес, цифрлық активтер үшін қауіп ландшафтын түбегейлі өзгертетін толыққанды жауынгерлік дайындық.

Офлайн-ЖИ — жаңа буын қаруы ретінде

Топтың инфрақұрылымын техникалық зерттеу барысында Ollama, GPT4All және Msty сияқты ашық LLM-шешімдеріне негізделген жергілікті орталар анықталды. Бұл құралдардың басты ерекшелігі — толық автономдылық: олар Retrieval-Augmented Generation әдісін қолдана отырып, офлайн режимінде жұмыс істейді, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл шабуылдарды айтарлықтай жасырын етеді және оларды бақылауды қиындатады.

Тілдік модельдерден басқа, хакерлердің арсеналында ЖИ-ді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктер, сондай-ақ бағдарламалауға арналған мамандандырылған Cursor ассистенті және сөйлеуді тану құралдары табылды. Мұндай жиынтық жүйелі көзқарасты көрсетеді: ЖИ тек контент генерациялау үшін ғана емес, сонымен қатар зиянды бағдарламаларды әзірлеуді автоматтандыру және үлкен деректер массивтерін талдау үшін де қолданылады.

Адамдық келбеттегі фишинг

Топ жасайтын фишингтік материалдардың сапасы ерекше алаңдаушылық тудырады. Генеративті ЖИ цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы құжаттарды жасау үшін қолданылады, олар заңды құжаттардан іс жүзінде ажыратылмайды. Кейбір үлгілер корей инвестициялық платформаларының құжаттамасын имитациялап, табиғи тіл мен кәсіби безендіруді көрсетті — бұл тәжірибелі пайдаланушылардың да жұқтырылу мүмкіндігін айтарлықтай арттырады.

Айта кету керек, Kimsuky өз модельдерін нөлден оқытуға емес, дайын технологияларға сүйенеді. Мұндай прагматикалық тәсіл топқа қымбат зерттеулерге ресурс жұмсамай-ақ, тез бейімделуге және шабуылдарды масштабтауға мүмкіндік береді.

Менің сараптамалық бағам: Жергілікті ЖИ-ді қолдану — APT-топтардың тактикасындағы стратегиялық серпіліс. Мұндай жүйелердің толық автономдылығы желілік трафик пен бұлттық өзара әрекеттесулерді талдауға негізделген дәстүрлі анықтау әдістерінің тиімділігі төмендейтінін білдіреді. Индустрияға өзінің қауіп модельдерін қайта қарап, кибератакалардың осы жаңа буынына қарсы тұру үшін мінез-құлықтық талдау мен ЖИ-қорғанысты белсендірек енгізу қажет.