Крипто әлеміндегі жаңалықтар

11.08.2026
01:11

Кимсуки криптоиндустрияға кибершабуылдарда жергілікті ИИ-модельдерін енгізеді

Lazarus Group КНДР хакеры

Қаржы секторына қарсы көпжылдық операцияларымен танымал солтүстіккореялық Kimsuky хакерлік тобы технологиялық дайындықтың жаңа деңгейіне көшті. Киберқауіпсіздік мамандары жүргізген зиянкестер инфрақұрылымын талдау Ollama, GPT4All және Msty негізіндегі үлкен тілдік модельдердің (LLM) жергілікті орталарының белсенді қолданылуын анықтады. Бұл құралдар толығымен офлайн жұмыс істейді, бұл операторларға бұлтты қызметтерге жібермей-ақ деректерді өңдеуге мүмкіндік береді, осылайша анықталу қаупін азайтады.

Анықталған жүйелердің негізгі ерекшелігі — Retrieval-Augmented Generation (RAG) әдіснамасын қолдау. Бұл хакерлердің сыртқы API-ге сүйенбей, өз дерекқорларынан ақпаратты сұрай және талдай алатынын білдіреді, бұл анонимділік пен операциялық қауіпсіздікті сақтау үшін өте маңызды. Сонымен қатар, топтың арсеналында тілдік модельдерді өз зиянды бағдарламалық жасақтамасына интеграциялауға арналған кітапханалар мен фреймворктер, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистенті және сөйлеуді тану құралдары табылды.

Ерекше алаңдаушылықты ИИ-мен жай эксперименттер емес, бұл технологиялардың нақты шабуыл тізбектеріне жүйелі интеграциясы тудырады. Мәселе деректерді талдауды автоматтандыру, зиянды бағдарламаларға арналған код генерациялау және фишингтік науқандардың тиімділігін арттыру туралы болып отыр. Kimsuky өз модельдерін нөлден үйретудің орнына дайын ашық шешімдерді бейімдеуге ставка жасайды, бұл әзірлеу циклін айтарлықтай жылдамдатады және күрделі операцияларға кіру шегін төмендетеді.

Жеке атап өту керек, генерацияланатын фишингтік материалдардың сапасы. Зиянкестер оңтүстіккореялық инвестициялық ИИ-платформалардың ресми құжаттарын имитациялайтын, кәсіби безендірілген және табиғи тілде жазылған құжаттар жасайды. Бұл криптовалюталық және финтех компанияларының қызметкерлеріне, сондай-ақ жеке инвесторларға бағытталған әлеуметтік инженерияны автоматтандырудың жоғары деңгейін көрсетеді.

Айта кету керек, ағымдағы жылдың тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group тобына қарсы азаматтық сот ісін қозғады. Алайда, тәжірибе көрсеткендей, Kimsuky эволюциялауды жалғастыруда, ал ағымдағы табылғандар мемлекеттік хакерлер тарапынан дәстүрлі қорғаныс шараларын айналып өту үшін озық технологияларды қолданатын өсіп келе жатқан қауіпті көрсетеді.

Менің пікірім: Жергілікті LLM-ді қолдану — APT-топтардың тактикасындағы стратегиялық өзгеріс. Офлайн орта сыртқы провайдерлерге тәуелділікті жояды және трафикті мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді. Индустрия ИИ тек фишинг үшін ғана емес, сонымен қатар кодтағы осалдықтарды автономды іздеу үшін де қолданылатын күрделірек шабуылдар толқынын күтуі керек. Криптокомпанияларға тек сигнатуралық детекторларға ғана емес, мінез-құлықтық талдау мен желілерді сегменттеуге баса назар аудара отырып, өз қауіпсіздік хаттамаларын қайта қарау қажет.