Крипто әлеміндегі жаңалықтар

11.08.2026
01:31

Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті ЖИ-мен қаруланды.

Lazarus Group КНДР хакеры

Жаңа деректерді талдау қаржы секторына қарсы кибероперацияларымен танымал солтүстіккореялық Kimsuky тобы технологиялық дайындықтың сапалы жаңа деңгейіне өткенін көрсетеді. Дәстүрлі фишингтік схемалардың орнына хакерлер енді криптовалюталық биржалар мен финтех-компанияларға бағытталған шабуыл тізбектеріне жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде интеграциялауда.

Топ инфрақұрылымын техникалық зерттеу барысында ашық платформаларға — Ollama, GPT4All және Msty негізіндегі оқшауланған ИИ-орталар табылды. Бұл құралдардың негізгі ерекшелігі — толық автономдылық: олар бұлттық серверлерге жүгінбей-ақ офлайн режимінде жұмыс істейді, бұл трафикті дәстүрлі мониторинг жүйелеріне көрінбейтін етеді. Retrieval-Augmented Generation (RAG) әдісін қолдану ерекше қызығушылық тудырады, ол хакерлерге ұрланған дерекқорлар мен компаниялардың ішкі құжаттарын жұртшылық бұлтына ағып кету қаупінсіз өңдеуге мүмкіндік береді.

Қару ретіндегі ИИ: барлаудан зиянды код генерациясына дейін

LLM-дердің өзінен бөлек, Kimsuky арсеналынан нейрожелілерді меншікті бағдарламалық қамтамасыз етуге ендіруге арналған кітапханалар, сондай-ақ мамандандырылған әзірлеуші құралдары — атап айтқанда, Cursor ИИ-көмекшісі мен сөйлеуді тану жүйелері табылды. Бұл топ технологиямен жай ғана тәжірибе жасап қоймай, оны шабуылдың бүкіл циклін автоматтандыру үшін белсенді қолданатынын көрсетеді: осалдықтарды талдаудан бастап фишингтік хаттар мен зиянды скрипттер генерациясына дейін.

Айта кету керек, Kimsuky меншікті модельдерді оқытуға емес, дайын ашық модельдерге сүйенеді. Мұндай тәсіл кіру шегін күрт төмендетеді және қорғаныстың жаңа әдістеріне бейімделуді жылдамдатады. Қазірдің өзінде ИИ генерациялаған фишингтік құжаттар кореялық инвестициялық платформалардың заңды материалдарын — табиғи тілмен және кәсіби безендірілуімен еліктейтіні байқалды, бұл олардың қарапайым қызметкер деңгейінде анықталуын іс жүзінде мүмкін емес етеді.

Қауіптердің күшеюі және индустрияның жауабы

Бұл белсенділік Пхеньянға қатысты заңдық қысым аясында өрбуде. Еске салайын, тамыз айында Bybit криптобиржасы КХДР мен Kimsuky-мен бірлесіп әрекет ететін Lazarus Group тобына қарсы азаматтық талап қойды. Алайда, ағымдағы деректерге қарағанда, солтүстіккореялық хакерлер операцияларды тоқтатпай, керісінше олардың технологиялық базасын күшейтуде.

Менің пікірім: Жергілікті LLM-дерді қолдану — бүкіл сала үшін алаңдатарлық сигнал. Бұрын ИИ-қауіптер дамыған АТ-инфрақұрылымы бар мемлекеттердің артықшылығы деп саналған, енді кез келген жеткілікті мотивацияланған ұжым автономды модельдермен қарулана алады. Криптокомпаниялар өздерінің қауіпсіздік хаттамаларын қайта қарап, тек желілік трафикті талдауға ғана емес, ИИ-құралдары байқалмай әрекет ете алатын жүйелердің ішіндегі мінез-құлық аномалияларына да баса назар аударуы тиіс.