Новини криптоміра

10.08.2026
23:51

Північнокорейські хакери озброїлися локальним ШІ: нова загроза для криптоіндустрії

Lazarus Group КНДР хакеры

Аналіз останніх кіберзагроз показує, що північнокорейське угруповання Kimsuky перейшло на новий рівень технологічної оснащеності, інтегруючи локальні системи штучного інтелекту у свої атакувальні операції проти криптовалютних та фінансових структур. Це вже не експерименти, а повноцінна бойова підготовка, яка кардинально змінює ландшафт загроз для цифрових активів.

Офлайн-ШІ як зброя нового покоління

Під час технічного дослідження інфраструктури угруповання було виявлено локальні середовища на базі відкритих LLM-рішень, зокрема Ollama, GPT4All та Msty. Ключова особливість цих інструментів — повна автономність: вони працюють офлайн, використовуючи метод Retrieval-Augmented Generation, що дозволяє обробляти запити без передачі даних у хмарні сервіси. Це робить атаки значно більш прихованими та ускладнює їх відстеження.

Окрім мовних моделей, в арсеналі хакерів знайдено бібліотеки та фреймворки для вбудовування ШІ у власне програмне забезпечення, а також спеціалізований асистент для програмування Cursor та інструменти розпізнавання мовлення. Такий набір свідчить про системний підхід: ШІ використовується не лише для генерації контенту, а й для автоматизації розробки шкідливих програм та аналізу великих масивів даних.

Фішинг із людським обличчям

Особливе занепокоєння викликає якість створюваних угрупованням фішингових матеріалів. Генеративний ШІ застосовується для створення документів про цифрові активи, інвестиційні стратегії та фінтех-сервіси, які практично не відрізнити від легітимних. Деякі зразки імітували документацію корейських інвестиційних платформ, демонструючи природну мову та професійне оформлення — це значно підвищує шанси на успішне зараження навіть досвідчених користувачів.

Примітно, що Kimsuky робить ставку на готові технології, а не на навчання власних моделей з нуля. Такий прагматичний підхід дозволяє групі швидко адаптуватися та масштабувати атаки, не вкладаючи ресурси у дорогі дослідження.

Моя експертна оцінка: Використання локального ШІ — це стратегічний прорив у тактиці APT-груп. Повна автономність таких систем означає, що традиційні методи виявлення на основі аналізу мережевого трафіку та хмарних взаємодій стають менш ефективними. Індустрії необхідно переглянути свої моделі загроз та активніше впроваджувати поведінковий аналіз і ШІ-захист, щоб протистояти цьому новому поколінню кібератак.