Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті жасанды интеллектпен қаруланды.
Соңғы киберқауіптерді талдау көрсеткендей, солтүстіккореялық Kimsuky тобы өз арсеналын түбегейлі жаңартып, жергілікті жасанды интеллект жүйелерін криптовалюталық және қаржылық құрылымдарға қарсы операцияларға интеграциялауда. Бұл жай эксперимент емес, шабуылдардың тиімділігі мен жасырындығын арттыру үшін офлайн-LLM қолдануға толыққанды көшу.
Зиянкестер инфрақұрылымын техникалық зерттеу барысында Ollama, GPT4All және Msty негізіндегі орналастырылған орталар анықталды. Бұл құралдардың негізгі ерекшелігі — бұлттық деректерді берусіз жұмыс істеу, бұл хакерлерге сезімтал ақпаратты толығымен автономды өңдеуге мүмкіндік береді. Retrieval-Augmented Generation әдіснамасын қолдау ерекше қызығушылық тудырады, ол сыртқы сервистерде цифрлық із қалдырмай, жергілікті базалардан өзекті деректерді алуға және пайдалануға мүмкіндік береді.
Жаңа буынның техникалық арсеналы
Тілдік модельдерден басқа, топтың арсеналында ИИ-ді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ сөйлеуді тану құралдары табылды. Бағдарламалауға арналған ИИ-ассистент Cursor қолданылуы ерекше назар аударады, бұл зиянды код әзірлеу процесінің автоматтандырылғанын көрсетеді. Бұл Kimsuky технологияларды жай ғана сынап қоймай, оларды нақты кибершабуылдарда қолдануға белсенді дайындап жатқанын білдіреді.
Топтың басым стратегиясы ерекше алаңдаушылық тудырады: өз модельдерін оқытудың орнына дайын ашық LLM қолдану. Бұл тәсіл кіру шегін айтарлықтай төмендетеді және жаңа қорғаныс механизмдеріне бейімделуді жылдамдатады. Генеративті ИИ цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы материалдарды имитациялайтын фишингтік құжаттар жасау үшін белсенді қолданылуда. Кейбір үлгілер корей инвестициялық платформаларының стилі мен безендірілуін көшіріп, құрбандарды кәсіби деңгейдегі орындалуымен адастыратындай жоғары сапалы болды.
Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық сот ісін қозғады, бұл қауіптің ауқымын көрсетеді. Алайда қазіргі табылғандар солтүстіккореялық хакерлер көпшілік күткеннен жылдам дамып жатқанын көрсетеді.
Менің бағам: Жергілікті ИИ-модельдерді қолдану — киберқылмыскерлер тактикасындағы стратегиялық серпіліс. Бұл шабуылдарды анықтау күрделілігін арттырып қана қоймайды, сонымен қатар ИИ көмекші емес, шабуылдаушы инфрақұрылымның негізгі элементіне айналатын прецедент жасайды. Криптокомпаниялар өз қауіпсіздік хаттамаларын қайта қарап, тек сигнатуралық әдістерге емес, мінез-құлықтық талдау мен аномалияларды анықтауға ерекше назар аударуы қажет.