Крипто әлеміндегі жаңалықтар

11.08.2026
10:38

Пхеньян қызметіндегі ЖИ: Kimsuky тобы генеративті модельдерді кибершабуылдар үшін меңгеруде

Солтүстік Кореяның хакерлік тобы Kimsuky, КХДР Бас барлау басқармасының эгидасымен әрекет ететін, техникалық дайындықтың жаңа деңгейіне көшті. Менің талдауым көрсеткендей, зиянкестер жергілікті жасанды интеллект құралдарымен белсенді тәжірибе жасап, оларды өз шабуыл тізбектеріне интеграциялауға ұмтылуда. Бұл енді жай ғана бытыраңқы әрекеттер емес, киберәлеуетті жаңғырту бойынша жүйелі жұмыс.

Жергілікті ЖИ: жасырындыққа ставка

Kimsuky инфрақұрылымын зерттеу барысында Ollama, GPT4All және Msty қоса алғанда, ЖИ-модельдерін жергілікті іске қосуға арналған бірнеше фреймворктерді орналастыру және баптау іздері табылды. Мұндай тәсіл кездейсоқ емес: деректерді бұлттық сервистерге жүгінбей-ақ сол жерде өңдеу құпия ақпараттың, оның ішінде ұрланған деректердің ағып кету қаупін азайтуға және желілік артефактілер бойынша анықталу ықтималдығын төмендетуге мүмкіндік береді.

Сонымен қатар, топтың арсеналында retrieval-augmented generation (RAG) технологиясын жүзеге асыруға арналған құралдар тіркелген, бұл модельдерге таңдалған құжаттарға қол жеткізуге мүмкіндік береді, сондай-ақ ЖИ-агенттерінің фреймворктері, сөйлеуді тану бағдарламалық қамтамасыз етуі және тіпті Cursor — ЖИ қолдауы бар код редакторы. Бұл жиынтық ойын-сауық үшін емес екені анық: ол зиянды бағдарламалық қамтамасыз етуді әзірлеуден бастап шабуылдарды автоматтандыруға және деректерді талдауға дейінгі толық циклды қамтиды.

Крипто-жемдерден толық автоматтандыруға дейін

Бұрын Kimsuky инвестициялық есептерді имитациялайтын жалған қаржылық және криптовалюталық құжаттарды жасау үшін ЖИ-ді қолданған болатын. Енді, шамасы, тереңірек интеграцияға ставка жасалуда. RAG технологиясы ұрланған файлдардан пайдалы деректерді алуға мүмкіндік береді, ал сөйлеуді тану жүйелері ұсталған аудиожазбаларды іздеуге ыңғайлы мәтінге аударады.

Бұл солтүстіккореялық хакерлердің әсерлі қаржылық нәтижелері аясында болып жатқанын атап өту маңызды. Салалық бағалаулар бойынша, тек 2025 жылдың өзінде КХДР-мен байланысты топтар криптовалютада шамамен $2,02 млрд ұрлаған. ЖИ олар үшін жай құрал емес, күш көбейткішіне айналуда.

Зерттеушілердің өз модельдерін оқыту іздерін таппағаны көрсеткішті, бұл білім жинақтау және тестілеу фазасын көрсетеді. Алайда бұл уақыт мәселесі ғана. ЖИ-ді кибершабуылдарға енгізу — бұл болашақ емес, бұл қазірдің өзінде шындық. Криптовалюта нарығына және цифрлық активтермен жұмыс істейтіндердің барлығына бұл қауіпті барынша байыппен қабылдау керек: келесі фишинг нағыз хаттан ажыратылмайтын болуы мүмкін, ал бұзу — толығымен автоматтандырылған.