Kimsuky офлайн-ИИ-ді меңгеруде: криптоиндустрияға жаңа шабуыл векторы

Киберкеңістікті талдау алаңдатарлық үрдісті анықтады: қаржы секторына шабуылдарымен белгілі солтүстіккореялық Kimsuky тобы криптовалюталық және қаржы компанияларына қарсы операцияларының тиімділігін арттыру үшін жергілікті үлкен тілдік модельдерді (LLM) қолдануға көшті. Бұл жай эксперимент емес, ИИ-ді ұрыс құралдарына жүйелі интеграциялау.
Шабуылдаушылардың инфрақұрылымынан Ollama, GPT4All және Msty негізіндегі жергілікті орталар табылды. Бұл шешімдердің басты ерекшелігі — толық автономдылық. Олар офлайн режимде жұмыс істейді, Retrieval-Augmented Generation (RAG) әдісін қолдайды, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл операциялық қауіпсіздікті сақтау үшін өте маңызды: ешқандай белсенділік ізі хакерлер бақылайтын инфрақұрылым шегінен шықпайды.
Киберқылмысқа арналған ИИ-арсенал
LLM-нен басқа, топтың арсеналынан тілдік модельдерді өз бағдарламалық жасақтамасына ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистенті және сөйлеуді тану құралдары табылды. Мұндай жиынтық кешенді тәсілді көрсетеді: ИИ тек контент генерациялау үшін ғана емес, зиянды код әзірлеуді автоматтандыру, үлкен деректер массивтерін талдау және шабуылдарды үйлестіру үшін де қолданылады.
Көрінгендей, Kimsuky тестілеу кезеңінен өтіп қойған. Мәселе ИИ-ді нақты ұрыс жағдайында қолдануға дайындық туралы болып отыр. Өз модельдерін нөлден жасау емес, дайын ашық технологияларды пайдалануға басымдық беріледі — бұл ресурстарды үнемдейді және енгізуді жылдамдатады.
Жаңа буын фишингі
Фишинг материалдарын жасау үшін генеративті ИИ-ді қолдану ерекше назар аударады. Топ цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы құжаттар генерациялайды. Олардың кейбіреулері кореялық инвестициялық ИИ-платформасының ресми қағаздарына еліктейді, табиғи тілімен және кәсіби безендірілуімен ерекшеленеді. Бұл фишингті заңды корреспонденциядан іс жүзінде ажырату мүмкін емес етеді, бұл табысқа жету мүмкіндігін айтарлықтай арттырады.
Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойды. Бұл айсбергтің ұшы ғана — Kimsuky параллель әрекет етеді және көрінгендей, көптеген жеке қауіпсіздік құрылымдарынан технологиялық тұрғыда тезірек эволюциялануда.
Менің қорытындым: Жергілікті ИИ-ді қолдану — APT-топтар үшін стратегиялық серпіліс. Ол басты шектеуді — бақылауға болатын сыртқы сервистерге тәуелділікті жояды. Индустрияға қауіп модельдерін қайта қарау уақыты келді: қарапайым фишингтік жіберулерден қорғау енді өзекті емес, енді біз нақты уақытта сенімді шабуылдар генерациялай алатын бейімделгіш, өздігінен үйренетін жүйелермен істеспіз. Бұл криптокомпаниялардан қолмен тексерулерді ғана емес, қорғау үшін ИИ-шешімдерін енгізуді талап етеді.