Крипто әлеміндегі жаңалықтар

11.08.2026
11:23

Солтүстік Кореяның Kimsuky хакерлері жасанды интеллектіні меңгеруде: кибершабуылдардың жаңа дәуірі

Солтүстік Корея барлауының аясында әрекет ететін Kimsuky тобы генеративті нейрожелілерді қарапайым қолданудан ИИ-ді өз шабуыл тізбектеріне жүйелі түрде енгізуге көшті. Бұл енді жекелеген эксперименттер емес, киберқаруды жаңғыртудың толыққанды стратегиясы.

Менің талдауым көрсеткендей, Kimsuky Ollama, GPT4All және Msty қоса алғанда, ИИ-модельдерін іске қосуға арналған жергілікті құралдарды белсенді түрде сынақтан өткізуде. Мұндай тәсіл кездейсоқ емес: деректерді жергілікті өңдеу құпия ақпараттың сыртқы бұлттық сервистерге ағып кету қаупін барынша азайтады, бұл толық оқшаулау жағдайында жұмыс істейтін топ үшін өте маңызды.

Технологиялық арсенал: RAG-тен Cursor-ға дейін

Шабуылдаушылардың инфрақұрылымынан модельдерді іске қосуға арналған фреймворктер ғана емес, сонымен қатар озық шешімдер де табылды. Бұл ИИ-ге нақты құжаттарға жүгінуге мүмкіндік беретін retrieval-augmented generation (RAG) технологиясы, сондай-ақ аудиофайлдарды мәтінге аударуға арналған сөйлеуді тану жүйелері туралы болып отыр. Сонымен қатар, хакерлер ИИ-қолдауы бар код редакторы Cursor-ды пайдаланады, бұл зиянды бағдарламалық жасақтаманы әзірлеуді автоматтандыруды көрсетеді.

Менің бағалауым бойынша, мұндай құралдар жиынтығы Kimsuky-дің ИИ-ді шабуылдың барлық кезеңдеріне енгізуге ұмтылысын көрсетеді: код жазудан бастап алынған деректерді талдауға дейін. Бұл енді нейрожелілермен жасалған жалған құжаттары бар қарапайым фишинг емес, барлау қызметін кешенді автоматтандыру.

Криптовалюталық із және индустрияға төнетін қауіптер

Топтың криптовалюта саласындағы белсенділігі ерекше алаңдаушылық тудырады. Бұрын Kimsuky инвестициялық есептерді имитациялайтын жалған қаржылық құжаттар-жемдерді жасау үшін ИИ-ді пайдаланған. Бұл файлдар криптокомпаниялардың директорлары мен инженерлеріне бағытталған. Салалық деректер бойынша, 2025 жылы Солтүстік Корея топтары криптовалютада $2,02 млрд ұрлаған, ал ИИ-құралдары олардың мүмкіндіктерін одан әрі күшейтуде.

Мен көріп отырған негізгі қауіптер: RAG технологиясы ұрланған құжаттардан деректерді алуға мүмкіндік береді, ал сөйлеуді тану жүйелері ұсталған аудиожазбаларды іздеуге ыңғайлы мәтінге аударады. Бұл корпоративтік келіссөздердің құпиялылығына елеулі қауіп төндіреді.

Әзірге зерттеулер Kimsuky-дің ИИ-мен жұмысы деректерді жинақтау және мүмкіндіктерді зерттеу кезеңінде екенін көрсетеді — өз модельдерін оқытудың іздері табылған жоқ. Алайда бұл уақыт мәселесі ғана. Солтүстік Корея хакерлері өз операцияларында ИИ-ді толық ауқымда қолдануға әдістемелік түрде дайындық жасауда, ал киберқауіпсіздік индустриясы шабуылдардың жаңа толқынына дайындалуы керек.

Менің сараптамалық пікірім: жергілікті ИИ-құралдарын енгізу — бұл Kimsuky шабуылдарын азырақ болжамды және автономды ететін стратегиялық қадам. Криптобиржалар мен қорлар құжаттарды және жасанды интеллектпен жасалуы мүмкін аудиожазбаларды тексеруге ерекше назар аудара отырып, өздерінің қауіпсіздік хаттамаларын қайта қарауы тиіс.