Русский

Хакеры из КНДР активно применяют ИИ для прокачки кибератак

  • Хакеры КНДР из группировки Kimsuky тестируют локальные ИИ-инструменты.
  • Их цель — создание вредоносных программ и новых методов атак.
  • Пока работа сводится к исследованиям, без обучения собственных моделей.
Promo

Хакерская группировка Kimsuky из КНДР испытала локальные инструменты искусственного интеллекта (ИИ), изучая, как применить эту технологию для создания вредоносных программ и новых методов атак. Об этом в понедельник сообщила южнокорейская компания Genians.

По данным экспертов, группировка использовала генеративный ИИ для поддельных документов-приманок. Сейчас Kimsuky наращивает возможности по встраиванию готовых ИИ-моделей в свои атаки.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Спонсорский материал
Спонсорский материал

Локальные инструменты ИИ у Kimsuky

Kimsuky действует под контролем Главного разведывательного управления КНДР. В 2023 году Минфин США ввел против нее санкции из-за существования государственного подразделения кибершпионажа.

Расследование показало, что Kimsuky устанавливала и настраивала несколько инструментов для локального запуска моделей ИИ. Речь идет о Ollama, GPT4All и Msty.

По словам Genians, локальная обработка снижает риск передачи конфиденциальных или похищенных данных во внешние ИИ-сервисы. Исследователи также зафиксировали технологию retrieval-augmented generation (RAG) — она дает модели ИИ доступ к данным из выбранных документов.

На связанной инфраструктуре найдены и другие инструменты: фреймворки ИИ-агентов, ПО для перевода речи в текст и Cursor — редактор кода с поддержкой ИИ. По оценке специалистов, такой набор нужен для встраивания ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.

«На основании данных можно утверждать, что злоумышленник, связанный с поддерживаемой государством группой Kimsuky, систематически изучает способы практического внедрения технологий ИИ. Это происходит начиная с разработки вредоносного ПО и заканчивая совершенствованием методов взлома и не ограничивается банальными экспериментами» — говорится в отчете.

От криптоприманок к автоматизации

Как сообщается, группировка использовала поддельные финансовые и криптовалютные документы-приманки, созданные с помощью ИИ. Эти файлы имитировали инвестиционные отчеты.

Другие операции, связанные с КНДР, сочетали в себе возможности ИИ с атаками на криптоспециалистов — директоров и инженеров. По одной из отраслевых оценок, за 2025 год такие группы украли в криптовалюте $2,02 млрд.

Genians выделила два ключевых возможных риска: технология RAG помогает извлекать данные из похищенных документов, а системы распознавания речи переводят украденные аудиозаписи в текст, удобный для поиска.

При этом, по данным специалистов, локальная работа Kimsuky с ИИ пока в основном сводится к исследованиям и накоплению данных. Исследователи не нашли следов обучения собственных ИИ-моделей.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!


Чтобы прочитать свежую аналитику криптовалютного рынка от BeInCrypto, нажмите здесь.

Отказ от ответственности

BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.

Спонсорский материал
Спонсорский материал