Кимсукы жаңа деңгейге шығады: солтүстіккореялық хакерлер криптоиндустрияға соққы беру үшін жергілікті ЖИ-мен қарулануда

Криптовалюта әлемі киберқауіпсіздікте ойын ережелерін өзгертетін жаңа қауіпке тап болып отыр. Солтүстік Корея мүддесіне қызмет ететін Kimsuky тобы жасанды интеллектпен тәжірибе жасаудан оны қаржылық және криптовалюталық компанияларға нақты шабуылдарда белсенді қолдануға көшті. Бұл енді жай фишингтік хаттар жіберетін хакерлер емес — бұл озық технологиялық құралдармен қаруланған қарсылас.
Зиянкестердің инфрақұрылымын талдау барысында мен Ollama, GPT4All және Msty негізіндегі жергілікті LLM-платформалардың қолданылуын анықтай алдым. Бұл шешімдердің басты ерекшелігі — толық автономдылық. Олар офлайн режимде жұмыс істейді, Retrieval-Augmented Generation әдісін қолдайды, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл шабуылдарды күдікті желілік трафикті бақылауға үйренген дәстүрлі мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді.
Фишингтен автоматтандырылған операцияларға
Топтың арсеналында тек тілдік модельдер ғана емес, сонымен қатар оларды өз бағдарламалық жасақтамасына интеграциялауға арналған құралдар жиынтығы да табылды. Cursor — бағдарламалауға арналған ИИ-ассистент, сондай-ақ сөйлеуді тану жүйелерінің қолданылуы ерекше назар аударуға тұрарлық. Бұл Kimsuky-дің шабуылдарды автоматтандырудың толыққанды конвейерін құрып жатқанын көрсетеді, мұнда ИИ зиянды код жазу, үлкен деректер массивтерін талдау және әрекеттерді үйлестіру үшін қолданылады.
Топтың өз модельдерін оқытуға емес, дайын ашық технологияларға сүйенуі айғақты. Бұл айтарлықтай ресурстық шығындарсыз шабуылдау мүмкіндіктерін жылдам масштабтауға мүмкіндік беретін прагматикалық тәсіл. Генеративті ИИ көмегімен жасалатын фишингтік материалдардың кәсіби безендірілуі мен табиғи тілі бар корейлік инвестициялық ИИ-платформасының құжаттарын имитациялайтындай сапалы болғанын бөлек атап өткен жөн. Бұл спам-сүзгі жүйелері мен қызметкерлерді оқыту үшін елеулі сын-қатер.
Тамыз айында Bybit криптобиржасының КНДР мен Lazarus Group-қа қарсы азаматтық талап қоюы жағдайды ушықтыра түсуде, бұл солтүстіккореялық хакерлер тарапынан төнетін қауіптің ауқымын көрсетеді. Дегенмен, менің ойымша, индустрияға қорғаныс тәсілдерін қайта қарау уақыты келді: желілік аномалияларды талдауға негізделген дәстүрлі әдістер автономды ИИ-жүйелерге қарсы тиімсіз болып барады. Бізге мінез-құлықты талдау мен периметр ішіндегі проактивті қауіп іздеуді қамтитын жаңа стратегиялар қажет, әйтпесе ИИ-ді негізгі қару ретінде қолданып жатқан қарсыластан артта қалу қаупі бар.