КХДР киберсоғысты жаңа деңгейге шығарады: Kimsuky шабуылдарды автоматтандыру үшін ЖИ-ді меңгеруде
Солтүстік Кореяның хакерлік тобы Kimsuky, КХДР Бас штабының Барлау басқармасының аясында әрекет ететін, генеративті ИИ-ді қарапайым қолданудан бұл технологияны өз кибершабуылдарына жүйелі енгізуге көшуде. Менің талдауым көрсеткендей, бұл енді бытыраңқы эксперименттер емес, бүкіл бұзу циклін — зиянды бағдарламалық қамтамасыз етуді әзірлеуден фишингтік науқандарды автоматтандыруға дейін — жаңғыртудың ойластырылған стратегиясы.
Техникалық тергеу барысында Kimsuky ИИ модельдерін жергілікті іске қосуға арналған құралдарды, соның ішінде Ollama, GPT4All және Msty-ді белсенді түрде меңгеріп жатқаны анықталды. Мұндай тәсіл кездейсоқ емес: деректерді жергілікті өңдеу құпия ақпарат пен ұрланған деректердің сыртқы бұлттық сервистерге ағып кету қаупін барынша азайтады. Сонымен қатар, хакерлер retrieval-augmented generation (RAG) технологиясын қолданады, бұл ИИ модельдеріне таңдалған құжаттардан ақпаратты жедел түрде алуға және талдауға мүмкіндік береді.
Кибершабуылдардың жаңа дәуіріне арналған құралдар жиынтығы
Топпен байланысты инфрақұрылымнан тұтас арсенал табылды: ИИ-агенттерге арналған фреймворктар, сөйлеуді мәтінге түрлендіруге арналған бағдарламалық қамтамасыз ету және ИИ қолдауы бар код редакторы Cursor. Менің бағалауымша, мұндай жиынтық Kimsuky-дің процестерді толық автоматтандыруға дайындалып жатқанын көрсетеді: зиянды бағдарламаларға арналған код генерациялаудан үлкен деректер массивтерін талдауға және шабуылдарды үйлестіруге дейін. Бұл қарапайым қолөнер туындылары туралы емес, киберқауіптер өндірісінің конвейерін құру туралы болып отыр.
Айта кету керек, бұған дейін топ инвестициялық есептерді имитациялайтын жалған қаржылық және криптовалюталық құжаттар-жемдерді жасау үшін ИИ-ді қолданған. Енді жиналған деректер негізінде мынаны растауға болады: Kimsuky зиянды бағдарламалық қамтамасыз етуді әзірлеуден бастап бұзу әдістерін жетілдіруге дейін ИИ-ді практикалық енгізу жолдарын жүйелі түрде зерттеп жатыр. Сонымен қатар, белсенді зерттеулерге қарамастан, өз модельдерін оқытудың іздері әзірге анықталған жоқ — топ дайын шешімдерге сүйенеді.
ИИ-дің криптоиндустрияға жасалатын шабуылдармен үйлесуі ерекше алаңдаушылық тудырады. Тек 2025 жылдың өзінде солтүстіккореялық топтар криптовалютада $2,02 млрд ұрлады. RAG технологиясы ұрланған құжаттардан деректерді алуға мүмкіндік береді, ал сөйлемді тану жүйелері аудиоұстауларды іздеуге ыңғайлы мәтінге айналдырады. Бұл тыңшылық пен қаражат ұрлау тиімділігін түбегейлі арттырады.
Менің сараптамалық пікірім: Kimsuky арсеналына ИИ-ді енгізу — бұл киберкеңістіктегі қарулану жарысының тағы бір айналымы ғана емес. Бұл мемлекеттік хакерлердің ИИ-ді шабуылдарды масштабтаудың толыққанды құралы ретінде қолдана бастағаны туралы сигнал. Криптобиржалар мен қаржы институттары өз қорғаныс жүйелерін шұғыл түрде қайта қарауы қажет, өйткені ИИ негізіндегі автоматтандырылған шабуылдар дәстүрлі сигнатураларды айналып өтуге және қарсы шараларға тезірек бейімделуге қабілетті. Біз киберқауіптердің жылдамдығы мен күрделілігі экспоненциалды түрде өсетін жаңа дәуірдің табалдырығында тұрмыз.