Крипто әлеміндегі жаңалықтар

11.08.2026
11:59

Жаңа буын киберсоғыс: КХДР хакерлері зиянды бағдарламалар жасау үшін ЖИ-ді меңгеруде

КХДР-дың барлау құрылымдары, атап айтқанда атышулы Kimsuky тобы, технологиялық дайындықтың жаңа деңгейіне шықты. Менің талдауым бойынша, Бас барлау басқармасының аясында әрекет ететін бұл киберқылмыскерлер жасанды интеллекттің жергілікті құралдарымен белсенді түрде тәжірибе жасауда. Бұл жекелеген сынақтар туралы емес, шабуыл арсеналдарын жаңғырту үшін ЖИ мүмкіндіктерін жүйелі зерттеу туралы болып отыр.

Жергілікті ЖИ: жасырындық пен тиімділікке бағыт

Техникалық тергеу барысында Kimsuky ЖИ-модельдерін жергілікті іске қосуға арналған бірнеше фреймворкты, оның ішінде Ollama, GPT4All және Msty-ді орнатып, конфигурациялағаны анықталды. Мұндай тәсіл сыртқы бұлттық сервистерге жүгінбестен деректерді өңдеуге мүмкіндік береді, бұл операциялық қауіпсіздікті сақтау үшін өте маңызды. Сонымен қатар, модельдерге нақты құжаттарға қол жеткізуге мүмкіндік беретін retrieval-augmented generation (RAG) технологиясының және ұсталған аудиожазбаларды талдауға ыңғайлы мәтінге түрлендіруге мүмкіндік беретін сөйлеуді тану құралдарының қолданылуы тіркелді.

Зиянкестердің инфрақұрылымынан ЖИ-код редакторлары мен автономды ЖИ-агенттерді құруға арналған фреймворктар да табылды. Бұл солтүстіккореялық хакерлердің ЖИ-ді жай ғана фишингтік хаттар генерациялау үшін емес, зиянды бағдарламалық жасақтама әзірлеу және деректерді талдау процестерін автоматтандыруға ұмтылысын тікелей көрсетеді. Өткен жылы Kimsuky инвестициялық есептерді имитациялайтын жалған қаржылық және криптовалюталық құжаттар-жемдерді жасау үшін генеративті ЖИ-ді қолданған болатын.

Криптоиндустрияға төнетін қауіп

Бұл криптовалюта секторы контекстінде ерекше алаңдаушылық тудырады. Менің бағалауым бойынша, 2025 жыл ішінде солтүстіккореялық топтар шамамен $2,02 млрд көлеміндегі криптоактивтерді ұрлады. Енді ЖИ-дің интеграциясымен бұл шабуылдар одан да күрделі әрі анықтау қиын болуы мүмкін. Мысалы, RAG технологиясы ұрланған құжаттардан құпия деректерді алуға мүмкіндік береді, ал ЖИ негізіндегі автоматтандыру кодтағы осалдықтарды іздеуді жылдамдатады.

Әзірге, қолда бар деректерге қарағанда, Kimsuky-дің ЖИ-мен жұмысы зерттеу және тәжірибе жинақтау сатысында тұр. Өз модельдерін оқытудың іздері табылған жоқ. Алайда бұл уақыт мәселесі ғана.

Менің үкімім: Біз ЖИ жай ғана құрал емес, хакерлер әскеріндегі толыққанды «жауынгерге» айналатын киберқауіптердің жаңа дәуірінің табалдырығында тұрмыз. Криптобиржалар мен цифрлық активтерді сақтаушыларға қазірдің өзінде қауіпсіздік протоколдарын қайта қарап, ЖИ-шабуылдарға төтеп бере алатын мінез-құлықты талдауға және көпфакторлы қорғанысқа бағымдау қажет. Мұндағы кідіріс миллиардтарға түсуі мүмкін.