Крипто әлеміндегі жаңалықтар

11.08.2026
06:01

Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті ЖИ-мен қаруланды

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобының инфрақұрылымын киберқауіпсіздік мамандары жүргізген талдау алаңдатарлық үрдісті анықтады: злоумышениктер криптовалюталық және қаржылық ұйымдарға бағытталған шабуыл тізбектеріне жергілікті үлкен тіл модельдерін (LLM) белсенді түрде интеграциялауда.

Офлайн құралдар — жаңа қару ретінде

Техникалық барлау барысында Ollama, GPT4All және Msty сияқты ашық платформаларға негізделген орналастырылған орталар анықталды. Бұл шешімдердің негізгі ерекшелігі — толық автономдылық. Олар офлайн режимінде жұмыс істейді, бұл операторларға деректерді бұлттық қызметтерге жібермей-ақ сұрауларды өңдеу үшін Retrieval-Augmented Generation (RAG) әдісін қолдануға мүмкіндік береді. Бұл ойын ережелерін түбегейлі өзгертеді, өйткені желілік трафикті бақылауға негізделген дәстүрлі анықтау әдістері тиімділігін жоғалтады.

Модельдердің өзінен бөлек, топтың арсеналында ИИ-ді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктер, сондай-ақ код жазуға арналған ИИ-көмекші Cursor және сөйлеуді тану жүйелері сияқты мамандандырылған құралдар табылды. Мұндай комбинация процестердің елеулі автоматтандырылуын көрсетеді: зиянды код генерациясынан бастап осалдықтарды талдауға және шабуылдарды үйлестіруге дейін.

Эксперименттерден жауынгерлік қолданысқа

Бұл сынақ іске қосулар емес екенін атап өту маңызды. Бақыланатын белсенділік нақты операцияларда ИИ-ді практикалық қолдануға көшуді көрсетеді. Нөлден бастап өз модельдерін әзірлеуден гөрі дайын технологияларды қабылдауға басымдық беріледі, бұл жаңа қауіптерді жасау циклін айтарлықтай жылдамдатады.

Фишингтік материалдарды жасау үшін генеративті ИИ-ді қолдану ерекше назар аударады. Генерацияланған құжаттар цифрлық активтер мен инвестициялық стратегияларға қатысты заңды құжаттаманы имитациялайды, олардың бір бөлігі белгілі оңтүстік кореялық ИИ-платформалардың материалдары стилінде жасалған. Табиғи тіл және кәсіби безендіру бұл хаттарды өте сенімді етеді, бұл корпоративтік жүйелердің сәтті бұзылу ықтималдығын арттырады.

Еске сала кетейін, ағымдағы жылдың тамыз айында Bybit криптобиржасы Солтүстік Корея мен Lazarus тобына қарсы азаматтық сот ісін қозғады, бұл солтүстік кореялық киберқауіптер айналасындағы құқықтық және операциялық белсенділіктің өсіп келе жатқанын көрсетеді.

Менің пікірім: Жергілікті LLM-дерді қолдану — киберқылмыстың эволюциясының логикалық қадамы. Бұл сыртқы инфрақұрылымға тәуелділікті төмендетеді және шабуылдарды жасырын етеді. Индустрия өзінің қауіп модельдерін қайта қарауы керек, тек желілік периметрлерге ғана емес, мінез-құлықтық талдау мен соңғы нүктелерді қорғауға көбірек көңіл бөлуі қажет.