Фотография
нажмите — покажем
нажмите — покажем
😀😀😀😀😀😀😀
Хакеры из КНДР начали использовать локальный ИИ в атаках на криптобизнес
10 августа 2026 года стало известно, что связанная с Северной Кореей группировка Kimsuky активнее внедряет технологии искусственного интеллекта в кибератаки против компаний из криптовалютной и финансовой отраслей. Об этом сообщили специалисты южнокорейской компании Genians, занимающейся исследованием киберугроз.
😀 Аналитики обнаружили в инфраструктуре Kimsuky несколько локальных сред для работы с большими языковыми моделями (LLM), включая Ollama, GPT4All и Msty. В отличие от облачных ИИ-сервисов, такие решения способны функционировать непосредственно на компьютере злоумышленника. Они также поддерживают технологию Retrieval-Augmented Generation (RAG), которая позволяет моделям работать с локальными наборами данных без передачи информации сторонним облачным платформам.
😀 Исследователи обнаружили не только сами ИИ-инструменты, но и различные библиотеки и фреймворки, предназначенные для интеграции языковых моделей в программное обеспечение. Кроме того, в окружении группировки присутствовал ИИ-помощник для разработки Cursor и инструменты для преобразования речи в текст.
😀 По мнению Genians, подобный набор компонентов указывает на переход Kimsuky от простого эксперимента с генеративным ИИ к его практическому применению в кибероперациях. Языковые модели могут использоваться при создании вредоносного ПО, обработке и анализе информации, а также для автоматизации отдельных этапов атак.
😀При этом хакеры, судя по всему, не ставят перед собой задачу самостоятельно разрабатывать и обучать собственные нейросети. Вместо этого они используют уже существующие открытые модели и готовую инфраструктуру, адаптируя ее под свои задачи.
😀 Отдельное направление деятельности Kimsuky — создание фишинговых материалов с помощью генеративного ИИ. В частности, группировка готовит документы и сообщения, связанные с цифровыми активами, инвестициями и финансовыми технологиями.
😀 Некоторые из обнаруженных материалов имитировали документы южнокорейской ИИ-платформы, работающей в сфере инвестиций. Благодаря генеративным моделям такие документы выглядели более профессионально, а их текст был написан естественным языком, что потенциально повышает эффективность социальной инженерии.
😀 Эксперты отмечают, что использование локальных ИИ-моделей дает злоумышленникам дополнительное преимущество: чувствительные данные не обязательно передавать сторонним сервисам, а сам ИИ можно интегрировать непосредственно в существующую инфраструктуру атакующей группы.
😀 Ранее в августе криптовалютная биржа Bybit подала гражданский иск против Северной Кореи и связанной с ней группировки Lazarus Group. Компания обвинила их в причастности к масштабной атаке на криптовалютную платформу.
[Сайт] [Канал] [Чат] [Прайс]
#minergroup #крипта #КНДР
153 ·