Новини криптоміра

10.08.2026
21:11

Північнокорейські хакери інтегрують локальні моделі ШІ в атаки на криптоіндустрію

Lazarus Group КНДР хакеры

Аналіз останніх кіберзагроз показує, що північнокорейська група Kimsuky перейшла від експериментів зі штучним інтелектом до практичного застосування локальних LLM-систем у своїх операціях проти криптовалютних та фінансових організацій. Це підтверджується технічними дослідженнями, які мені вдалося вивчити в рамках моніторингу загроз.

Офлайн-інструменти як нова зброя

В інфраструктурі зловмисників виявлено ізольовані середовища на базі Ollama, GPT4All та Msty. Ключова особливість цих рішень — повна автономність: вони працюють без хмарних сервісів, що виключає витік даних через сторонні канали. Технологія Retrieval-Augmented Generation дозволяє хакерам обробляти чутливу інформацію без ризику перехоплення.

Окрім цього, в арсеналі групи знайдено бібліотеки для інтеграції мовних моделей у власне програмне забезпечення, інструмент для програмування Cursor та системи розпізнавання мовлення. Це вказує на серйозне інженерне опрацювання: Kimsuky не просто тестує ШІ, а вбудовує його в реальні бойові сценарії — від генерації шкідливого коду до автоматизації фішингових кампаній.

Фішинг нового покоління

Особливу тривогу викликає використання генеративного ШІ для створення переконливих фішингових матеріалів. Документи, що імітують корейські інвестиційні платформи, виглядають професійно та природно — з правильною структурою, термінологією та оформленням. Це серйозний виклик для систем фільтрації, які орієнтовані на виявлення шаблонних помилок.

На відміну від багатьох інших угруповань, Kimsuky робить ставку на готові відкриті моделі, а не на навчання власних. Такий підхід прискорює адаптацію до нових захисних механізмів і знижує поріг входу для менш технічно підготовлених учасників групи.

Моя експертиза: Поточна динаміка підтверджує, що ШІ стає невід'ємною частиною кіберзлочинності. Для криптокомпаній це означає необхідність перегляду систем безпеки: традиційні антивірусні рішення вже неефективні проти атак, де кожен фішинговий документ унікальний і створений під конкретну ціль. Інвестиції в поведінковий аналіз та навчання персоналу — це вже не опція, а обов'язкова умова виживання в поточному загрозливому середовищі.