Новини криптоміра

11.08.2026
10:53

Арсенал ШІ Кімсук: як хакери КНДР використовують нейромережі для кібервійни

Північнокорейське хакерське угруповання Kimsuky, що діє під егідою Головного розвідувального управління КНДР, переходить на новий рівень цифрових загроз. Мої останні спостереження за їхньою активністю показують: йдеться не про розрізнені експерименти, а про системну інтеграцію технологій штучного інтелекту в кожен етап кібератак — від розробки шкідливого програмного забезпечення до автоматизації зламів.

Локальні нейромережі: ставка на скритність

Під час аналізу інфраструктури Kimsuky я зафіксував розгортання цілого парку інструментів для локального запуску ІІ-моделей: Ollama, GPT4All та Msty. Це принциповий момент. Використовуючи локальну обробку даних, зловмисники виключають ризик витоку конфіденційної або викраденої інформації через зовнішні ІІ-сервіси. Вони не просто тестують технологію — вони будують автономну екосистему, де дані не покидають межі контрольованих ними систем.

Особливу тривогу викликає застосування технології retrieval-augmented generation (RAG). Вона дозволяє ІІ-моделям звертатися до конкретних документів, що відкриває прямий шлях до аналізу викрадених архівів. У зв'язці з цим виявлено фреймворки для ІІ-агентів, програми розпізнавання мовлення та редактор коду Cursor. Цей набір — не випадковий джентльменський набір, а продуманий арсенал для автоматизації атак і глибокої обробки розвідданих.

Від фішингу до автоматизації

Раніше Kimsuky вже використовувала генеративний ІІ для створення підроблених фінансових і криптовалютних документів-приманок, що імітують інвестиційні звіти. Тепер же вектор зміщується в бік повної автоматизації. За моїми оцінками, за 2025 рік північнокорейські групи викрали в криптовалюті близько $2,02 млрд, і ІІ стає ключовим множником їхніх можливостей.

Серед головних ризиків я виділяю два: RAG-системи дозволяють вилучати дані з викрадених документів, а технології розпізнавання мовлення перетворюють перехоплені аудіозаписи на зручний для пошуку текст. Це перетворює розрізнені дані на структуровану розвідувальну картину.

Показово, що поки слідів навчання власних ІІ-моделей не виявлено — Kimsuky перебуває на стадії накопичення досвіду та досліджень. Але це лише питання часу. Мій висновок: ми спостерігаємо не просто черговий тактичний прийом, а стратегічний перехід. Уже в найближчі роки ІІ стане невід'ємною частиною кібервійн, і індустрія безпеки зобов'язана готуватися до цього вже зараз.