Крипто әлеміндегі жаңалықтар

11.08.2026
11:08

КХДР ИИ-мен қарулануда: Kimsuky тобы кибершабуылдар үшін генеративті модельдерді меңгеруде

КХДР Бас штабының барлау басқармасының қамқорлығымен әрекет ететін солтүстіккореялық Kimsuky хакерлік тобы цифрлық қарудың жаңа деңгейіне шықты. Киберқауіптер туралы жаңа деректерге жасаған менің талдауым көрсеткендей: зиянкестер жасанды интеллекттің жергілікті құралдарымен белсенді тәжірибе жасап, оларды өз шабуылдарына енгізуге ұмтылуда. Бұл технологияға деген жай қызығушылық емес, қару-жарақ арсеналын жаңғырту бойынша жүйелі жұмыс.

Жергілікті ЖИ құпиялылық құралы ретінде

Техникалық барлау барысында Kimsuky ЖИ-модельдерін жергілікті іске қосуға арналған бірнеше фреймворктерді — атап айтқанда, Ollama, GPT4All және Msty — орнатып, баптағаны анықталды. Мұндай тәсіл кездейсоқ емес: деректерді өз инфрақұрылымында өңдеу құпия немесе ұрланған ақпараттың сыртқы бұлттық сервистерге ағып кету қаупін барынша азайтады. Бұл мониторинг жүйелерін айналып өтуге және жасырындықты сақтауға бағытталған тікелей айла.

Сонымен қатар, топпен байланысты инфрақұрылымда retrieval-augmented generation (RAG) технологиялары тіркелді, олар ЖИ-модельдеріне нақты құжаттарға жүгінуге мүмкіндік береді. Осымен бірге сөйлеуді тану және аудару құралдары, сондай-ақ ЖИ қолдайтын код редакторы Cursor анықталды. Мұндай жиынтық хакерлердің толық циклге дайындалып жатқанын көрсетеді: зиянды бағдарламалық қамтаманы генерациялаудан бастап деректерді талдау мен шабуылдарды автоматтандыруға дейін.

Алдауыштардан автоматтандыруға

Бұрын Kimsuky инвестициялық есептерді имитациялайтын жалған қаржылық және криптовалюталық құжаттар-алдауыштарды жасау үшін ЖИ-ді қолданған болатын. Енді вектор тереңірек интеграция жағына ауысуда. Менің бағалауым бойынша, топ бір реттік эксперименттерге емес, ЖИ кибероперациялардың қозғаушы күшіне айналатын тұрақты жүйе құруға бағытталған.

Солтүстіккореялық хакерлердің, оның ішінде Kimsuky-дің криптоиндустрияға белсенді шабуыл жасауы ерекше алаңдаушылық тудырады. Тек 2025 жылдың өзінде мұндай топтар цифрлық активтерде $2,02 млрд-тан астам қаражат ұрлады. RAG технологиясы оларға ұрланған құжаттардан деректерді тиімді алуға мүмкіндік береді, ал сөйлеуді тану жүйелері аудиожазбаларды іздеуге ыңғайлы мәтінге айналдырады. Бұл барлауды жылдамдатып, кейінгі соққылардың дәлдігін арттырады.

Атап өту маңызды: әзірге өздерінің ЖИ-модельдерін оқытудың іздері табылған жоқ, Kimsuky-дің қызметі зерттеулермен және деректер жинақтаумен шектеледі. Бірақ бұл уақыт мәселесі ғана. Киберкеңістіктегі қарулану жарысы жаңа кезеңге шығып отыр, ал индустрияға, әсіресе криптосекторға, ЖИ шабуыл қаруы ретінде қолданылатын қауіптерге қорғаныс стратегияларын шұғыл бейімдеу қажет.

Менің пікірім: солтүстіккореялық хакерлердің жергілікті ЖИ-құралдарына көшуі — бұл нарықтың барлық қатысушыларына арналған сигнал. Осыраптықтар экспоненциалды түрде өседі, ал дәстүрлі қауіпсіздік әдістеріне сүйену енді өзекті емес. Инвесторлар мен компанияларға қауіптердің ЖИ-аналитикасына және мінез-құлық аномалияларына баса назар аудара отырып, өз қорғаныс протоколдарын қайта қарау керек.