Крипто әлеміндегі жаңалықтар

11.08.2026
09:51

Пхеньян қызметіндегі ИИ: Kimsuky тобы киберсоғыс үшін генеративті модельдерді меңгеруде

Солтүстік Кореяның Бас штаб барлау басқармасының эгидасымен әрекет ететін Kimsuky хакерлік тобы генеративті ИИ-ны фишинг үшін қарапайым қолданудан бұл технологияны жүйелі зерттеу мен өз шабуыл тізбектеріне енгізуге көшті. Бұл жекелеген эксперименттер туралы емес, жаңа буын киберқарудың толыққанды арсеналын қалыптастыру туралы болып отыр.

Соңғы науқандар барысында тіркелген инциденттерге жасаған талдауым Kimsuky-дің Ollama, GPT4All және Msty қоса алғанда, LLM-модельдерін іске қосуға арналған жергілікті құралдарды белсенді түрде сынап жатқанын көрсетеді. Мұндай тәсіл — жай ғана сәнге ілесу емес. Жергілікті деректерді өңдеу конспирация үшін өте маңызды: ол зиянкестерге ұрланған ақпараттың батыс арнайы қызметтері бақылай алатын сыртқы ИИ-сервистерге ағып кету қаупін барынша азайтуға мүмкіндік береді.

Технологиялық стек және жаңа мүмкіндіктер

Топқа қатысты инфрақұрылымда модельдерді іске қосу платформалары ғана емес, сонымен қатар RAG (Retrieval-Augmented Generation) технологиясы да табылды. Оны қолдану хакерлерге қорқынышты перспективалар ашады: ИИ ұрланған құжаттар базасына тікелей қол жеткізе алады, бұл ақпараттың үлкен массивтерінен құнды деректерді іздеу мен жүйелеуді автоматтандыруға мүмкіндік береді.

Сонымен қатар, Kimsuky арсеналында ИИ-агенттерін құруға арналған фреймворктер, сөйлеуді мәтінге аудару (STT) бағдарламалық қамтамасыз ету және Cursor ИИ-код редакторы байқалды. Бұл құралдар жиынтығы үш негізгі міндетті шешуге арналған сияқты: зиянды бағдарламалық қамтамасыз етуді жазуды автоматтандыру, барлау деректерін интеллектуалды талдау және шабуылдардың өзін ішінара автоматтандыру.

Топтың инвестициялық есептерді имитациялайтын жалған қаржылық және криптовалюталық құжаттар-жемдерді генерациялау үшін ИИ-ны қолданғаны көрсеткішті. Бұл растайды: 2025 жылы салалық бағалаулар бойынша $2,02 млрд-тан астам криптовалюта ұрлаған солтүстіккореялық хакерлер өз операцияларын автоматтандыру мен тиімділігін арттыруды мақсат етіп отыр.

Зерттеушілер әзірге өздерінің ИИ-модельдерін оқытудың ізін таппаған, бұл деректерді жинақтау және технологияны зерттеу фазасын көрсетеді. Дегенмен, екі негізгі қауіп қазірдің өзінде айқын: RAG ұрланған құжаттардан деректерді алуға мүмкіндік береді, ал STT-жүйелер ұсталған аудиожазбаларды іздеуге ыңғайлы мәтінге айналдырады.

Менің үкімім: біз тактиканың кезекті жаңартылуын ғана емес, әлемдегі ең қауіпті APT-топтардың бірінің операциялық мүмкіндіктеріндегі түбегейлі өзгерісті байқап отырмыз. Киберқауіпсіздік индустриясы, әсіресе криптобиржалар, әлеуметтік инженерия мен деректерді талдау ИИ көмегімен жетілдірілетін шабуылдарға дайындалуы керек.