Кимсуки жаңа деңгейге шығады: солтүстіккореялық хакерлер криптоиндустрияға соққы беру үшін жергілікті ЖИ-мен қарулануда

Криптовалюта секторы үшін киберқауіптер әлемінде алаңдатарлық үрдіс пайда болуда. Менің соңғы деректерге негізделген аналитикалым солтүстіккореялық Kimsuky тобының, өзінің тыңшылық операцияларымен танымал, өз арсеналын түбегейлі жаңартып жатқанын көрсетеді. Бұл жай ғана жаңа зиянды бағдарламалар туралы емес, шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін стратегиялық енгізу туралы.
Топтың инфрақұрылымын техникалық талдау барысында мен Ollama, GPT4All және Msty ашық шешімдеріне негізделген үлкен тілдік модельдердің (LLM) жергілікті орталарын анықтадым. Мұндағы негізгі сәт — Retrieval-Augmented Generation (RAG) әдісін қолдану. Бұл хакерлердің ұрланған деректерді өңдеп, контентті толығымен офлайн режимде генерациялай алатынын білдіреді, бұл бұлттық сервистерге трафиктің ағуын болдырмайды және олардың анықталуын айтарлықтай қиындатады.
Эксперименттерден жауынгерлік қолдануға
Табылған құралдарда тек модельдердің өзі ғана емес, сонымен қатар оларды арнайы бағдарламалық жасақтамаға интеграциялауға арналған кітапханалар, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистенті және сөйлеуді тану модульдері бар екендігі ерекше назар аударады. Бұл Kimsuky технологияларды тестілеу сатысынан шабуылдарды толыққанды автоматтандыруға көшкенін көрсетеді. Олар өз модельдерін нөлден үйретуге ресурс жұмсамайды, дайын open-source шешімдерді тиімді бейімдейді, бұл олардың зиянды бағдарламаларды әзірлеу және деректерді талдау циклін жылдамдатады.
Фишингтік материалдарды жасау үшін генеративті ИИ-ді қолдану ерекше назар аударуға тұрарлық. Инвестициялық стратегиялар мен финтех-сервистерді, соның ішінде кореялық инвестициялық ИИ-платформасын имитациялайтын генерацияланған құжаттар жоғары дәрежедегі шынайылығымен ерекшеленеді. Табиғи тіл және кәсіби безендіру бұл тұзақтарды криптокомпаниялардың қызметкерлері үшін өте қауіпті етеді, сәтті компрометациялау мүмкіндігін арттырады.
Менің пікірім: Kimsuky-дің бұл эволюциясы — бүкіл индустрия үшін алаңдатарлық сигнал. Жергілікті LLM-дерді қолдану күрделі шабуылдарға кіру шегін төмендетеді және оларды азырақ болжамды етеді. Криптокомпанияларға қауіпсіздік протоколдарын шұғыл қайта қарап, мінез-құлықты талдауға және персоналды ИИ жасаған өте шынайы фишингтік схемаларды тануға үйретуге басымдық беру қажет. Дәстүрлі қорғаныс әдістері мұнда тиімсіз болуы мүмкін.