КХДР ИИ-мен қарулануда: Kimsuky тобы киберсоғыс үшін генеративті модельдерді меңгеруде
Барлау қауымдастығы алаңдатарлық үрдісті тіркеп отыр: КХДР Бас барлау басқармасының эгидасымен әрекет ететін солтүстіккореялық Kimsuky хакерлік тобы жай ғана ИИ қолданудан осы технологияны өз шабуыл тізбектеріне жүйелі енгізуге көшуде. Бұл саладағы менің соңғы зерттеулерім біз киберқақтығыстардағы жаңа дәуірдің табалдырығында тұрғанымызды көрсетеді, мұнда генеративті модельдер жай құрал емес, зиянкес инфрақұрылымының толыққанды элементіне айналады.
Жергілікті ИИ: қауіпсіздіктің жаңа тактикасы
Басқа көптеген ойыншылардан айырмашылығы, Kimsuky бұлттық емес, жергілікті ИИ шешімдеріне ставка жасайды. Жұқтырылған инфрақұрылымда Ollama, GPT4All және Msty сияқты фреймворктерді орналастыру мен баптау іздері табылды. Бұл тәсіл кездейсоқ емес: ол ұрланған деректерді сыртқы сервистерге бермей-ақ өңдеуге мүмкіндік береді, бұл трафикті анықтау мен ұстап қалу қаупін бірнеше есе төмендетеді. Бұл топтың әр кезеңде операциялық қауіпсіздікті мұқият ойластыратынының тікелей дәлелі.
Сонымен қатар, зиянкестердің арсеналында автоматтандыруға арналған толық жиынтық табылды: модельдерге нақты құжаттарға қол жеткізуді беретін RAG (retrieval-augmented generation) технологиясынан бастап, ИИ-агенттер, сөйлеуді тану жүйелері және тіпті Cursor код редакторына дейін. Солтүстіккореялық мамандар қарапайым эксперименттермен шектелмейтіні, зиянды бағдарламалық жасақтама әзірлеу және ұрланған ақпараттың үлкен көлемін талдау үшін мақсатты түрде конвейер құрып жатқаны анық.
Фишингтен толық автоматтандыруға
Бұрын топ инвестициялық есептерді имитациялайтын сенімді жалған қаржылық және криптовалюталық құжаттар-жемдер жасау үшін ИИ қолданған болатын. Енді вектор күрделірек міндеттерге ауысуда. Менің бағалауымша, бұл эволюция — контент генерациясынан шабуылдарды автоматтандыруға — логикалық қадам. 2025 жыл ішінде солтүстіккореялық топтар криптовалютада $2,02 млрд ұрлағанын ескерсек, мұндай операцияларды ИИ көмегімен масштабтау әлеуеті орасан зор.
Мен ерекше атап өтетін негізгі тәуекелдер ұрланған құжаттардан деректерді алу үшін RAG қолданумен және аудиожазбаларды ыңғайлы мәтінге айналдыру үшін сөйлеуді тану жүйелерін пайдаланумен байланысты. Бұл ретсіз деректер массивтерін одан әрі мақсатты шабуылдар үшін қолдануға болатын құрылымдалған барлау деректеріне айналдырады.
Әзірге өз модельдерін оқыту іздері табылған жоқ, бұл Kimsuky деректер жинақтау мен зерттеу кезеңінде тұрғанын көрсетеді. Алайда бұл уақыт мәселесі ғана. Менің кәсіби пікірімше, қауіпсіздік индустриясы ИИ-дің APT-топтар арсеналындағы стандартты қаруға айналатынына дайындалуы қажет, ал Kimsuky-мен қазіргі жағдай — жоғары автоматтандырылған және анықтау қиын шабуылдардың алдағы толқыны туралы ескертетін алғашқы қоңырау ғана.