Солтүстік Кореяның Kimsuky хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті жасанды интеллектпен қаруланды.

Оңтүстік кореялық Genians компаниясының сарапшылары алаңдатарлық үрдісті тіркеді: КХДР мүддесіне әрекет ететін Kimsuky тобы жасанды интеллектпен эксперименттерден оны криптовалюталық және қаржы ұйымдарына кибершабуылдарда практикалық қолдануға көшті. Бұл жай ғана кезекті ақпарат ағып кету емес, солтүстік кореялық хакерлердің тактикасындағы жүйелі өзгеріс, олар жергілікті тілдік модельдерді өз арсеналына белсенді түрде енгізуде.
Офлайн-құралдар: жасырындықтың жаңа дәрежесі
Kimsuky инфрақұрылымынан Ollama, GPT4All және Msty ашық платформаларына негізделген жергілікті LLM-орталар табылды. Бұл шешімдердің негізгі ерекшелігі — толық автономдылық. Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, хакерлер бұлттық сервистерге жүгінбей-ақ сұраныстарды өңдейді, бұл анықталу және деректерді ұстап алу қаупін барынша азайтады. Бұл солтүстік кореялық оперативтік қызметкерлердің ұрланған ақпаратты талдап, шабуылдарды толық оқшауланған ортада дайындай алатынын білдіреді.
Сонымен қатар, топ инфрақұрылымынан тілдік модельдерді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктер, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистент және сөйлеуді тану құралдары табылды. Мұндай комбинация Kimsuky тобының ИИ-ді мәтіндер генерациялау үшін ғана қолданбай, деректерді талдаудан зиянды код жазуға дейінгі толыққанды автоматтандыру конвейерін құрып жатқанын көрсетеді.
Жаңа буын фишингі
Фишингтік материалдарды жасау үшін генеративті ИИ-ді қолдану ерекше назар аударады. Менің зерттеулерім бойынша, топ цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы құжаттарды генерациялайды, олар легитимді құжаттардан іс жүзінде ажыратылмайды. Мұндай материалдардың бір бөлігі кореялық инвестициялық ИИ-платформасының құжаттарын имитациялады — табиғи тілмен және кәсіби безендірілуімен. Бұл енді жаппай жіберу емес, тіпті тәжірибелі мамандарды да алдауға есептелген нүктелік, жоғары сапалы фишингтік науқандар.
Genians компаниясында атап өтеді: Kimsuky енді ИИ-ді сынап жатқан жоқ, оны жауынгерлік қолдануға дайындап жатыр. Өз модельдерін оқытуға емес, дайын технологияларды қолдануға басымдық беріледі, бұл топқа шабуылдарды жылдам масштабтауға мүмкіндік береді. Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойған болатын, бұл солтүстік кореялық хакерлер тарапынан өсіп келе жатқан қауіпті көрсетеді.
Менің сараптамалық бағам: Жергілікті LLM-дерді қолдану — бұл Kimsuky шабуылдарын дәстүрлі киберқорғаныс әдістеріне айтарлықтай төзімді ететін эволюциялық қадам. Қаржы және криптокомпаниялары өздерінің қауіпсіздік хаттамаларын қайта қарап, белгілі қауіптердің сигнатураларына ғана емес, мінез-құлықтық талдау мен аномалияларды бақылауға ерекше назар аударуы тиіс.