Крипто әлеміндегі жаңалықтар

11.08.2026
00:51

Кимсуки криптоиндустрияға шабуылдарға жергілікті ЖИ-жүйелерін енгізуде — қауіптердің жаңа деңгейі

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына қарсы кибероперацияларымен танымал, тактикада сапалы секіріс жасады: енді ол криптовалюталық және финтех-компанияларға шабуыл жасау үшін жасанды интеллекттің жергілікті модельдерін белсенді қолданады. Аналитиктер зиянкестердің инфрақұрылымын терең зерттеу барысында осындай қорытындыға келді.

Офлайн-ЖИ жаңа қару ретінде

Kimsuky арсеналында ашық платформаларға негізделген жергілікті LLM-орталар — Ollama, GPT4All және Msty табылды. Бұл құралдардың басты ерекшелігі — толық автономдылық: олар офлайн режимінде жұмыс істейді, ал Retrieval-Augmented Generation әдісі деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл шабуылдарды сыртқы ЖИ-провайдерлерімен желілік өзара әрекеттесуді бақылауға бағытталған дәстүрлі мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді.

Тілдік модельдерден басқа, топтың инфрақұрылымында ЖИ-ді өз зиянды бағдарламалық жасақтамасына интеграциялауға арналған кітапханалар мен фреймворктер, Cursor бағдарламалау ассистенті және сөйлеуді тану құралдары табылды. Мұндай жиынтық жүйелі көзқарасты көрсетеді: Kimsuky эксперимент жасамайды, керісінше ЖИ-ді өзінің шабуыл тізбектеріне толыққанды интеграциялауды дайындап жатыр.

Фишинг жаңа деңгейде

Цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы құжаттарды жасау үшін генеративті ЖИ-ді қолдану ерекше алаңдаушылық тудырады. Топ цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы құжаттарды генерациялайды, олардың бір бөлігі кореялық инвестициялық ЖИ-платформасының ресми құжаттарына еліктейді. Орындау сапасы — табиғи тіл және кәсіби безендіру — мұндай хаттарды заңды хаттардан іс жүзінде ажырату мүмкін емес етеді.

Менің бағалауымша, бұл киберсоғыстағы бетбұрыс сәті. Жергілікті LLM-ге көшу белгілі ЖИ-сервистерге желілік трафикті талдауға негізделген дәстүрлі анықтау әдістерінің тиімділігін жоғалтатынын білдіреді. Индустрия қорғаныс механизмдерін шұғыл бейімдеуі керек, мінез-құлықты талдауға және соңғы пайдаланушылар деңгейінде контентті тексеруге назар аударуы қажет. Kimsuky өз модельдерін әзірлеуден гөрі дайын технологияларға сүйенетіні анық, бұл олардың шабуыл циклін жылдамдатады және басқа зиянкестер үшін кіру табалдырығын төмендетеді.