КХДР-хакерлері жергілікті жасанды интеллектпен қаруланды: криптоиндустрия үшін жаңа қауіп

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы институттарына жасаған кибершабуылдарымен танымал, технологиялық эволюцияның жаңа деңгейіне шықты. Менің соңғы барлау деректерін талдауым көрсеткендей, шабуылдаушылар криптовалюта және финтех компанияларына бағытталған шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда.
Офлайн-ИИ жаңа қару ретінде
Топ инфрақұрылымынан Ollama, GPT4All және Msty ашық платформалары негізінде орналастырылған жергілікті үлкен тілдік модельдер (LLM) орталары табылды. Бұл құралдардың негізгі ерекшелігі — толық автономдылық: олар Retrieval-Augmented Generation (RAG) әдісін қолданып, офлайн режимінде жұмыс істейді. Бұл хакерлерге бұлтты қызметтер арқылы ағып кету қаупінсіз сезімтал деректерді өңдеуге мүмкіндік береді, бұл оларды бақылауды айтарлықтай қиындатады.
Сонымен қатар, Kimsuky арсеналынан тілдік модельдерді өздерінің зиянды бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистенті және сөйлеуді тану құралдары табылды. Бұл топтың эксперименттерден эксплойттарды әзірлеуді автоматтандыру және үлкен деректер массивтерін талдау үшін ИИ-ді практикалық қолдануға көшкенінің тікелей дәлелі.
Жаңа буын фишингі
Цифрлық активтер мен стратегияларға арналған корей инвестициялық платформаларының ресми құжаттарын имитациялайтын фишингтік құжаттарды жасау үшін генеративті ИИ-ді қолдану ерекше алаңдаушылық тудырады. Бұл хаттар мінсіз табиғи тілмен және кәсіби безендірілуімен ерекшеленеді, бұл оларды заңды корреспонденциядан іс жүзінде ажыратуға болмайтын етеді. Құрбандарға алдауды тану өте қиын, бұл шабуылдардың тиімділігін арттырады.
Айта кету керек, Kimsuky өз модельдерін нөлден үйретуге емес, дайын технологияларға сүйенеді. Бұл шабуылдарды жылдам масштабтауға және жаңа қорғаныс механизмдеріне бейімделуге мүмкіндік беретін прагматикалық тәсіл.
Менің сараптамалық бағам: Қазіргі тренд — бұл айсбергтің тек көрінетін бөлігі ғана. Жергілікті LLM-дерді қолдану хакерлерге қоршаған ортаға өздігінен бейімделе алатын толық автономды шабуыл жүйелерін құру мүмкіндігін ашады. Криптокомпанияларға қауіпсіздік протоколдарын шұғыл қайта қарап, мінез-құлықты талдауға және көпфакторлы аутентификацияға баса назар аудару қажет, осылайша угрозалардың жаңа буынына қарсы тұру үшін. Тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық сот ісін қозғады, бірақ сот талқылаулары бұл технологиялық прогресті тоқтата алмайды.