Хакеры из КНДР активно применяют ИИ для прокачки кибератак

Хакерская группировка Kimsuky из КНДР испытала локальные инструменты искусственного интеллекта (ИИ), изучая, как применить эту технологию для создания вредоносных программ и новых методов атак. Об этом в понедельник сообщила южнокорейская компания Genians.

По данным экспертов, группировка использовала генеративный ИИ для поддельных документов-приманок. Сейчас Kimsuky наращивает возможности по встраиванию готовых ИИ-моделей в свои атаки.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Локальные инструменты ИИ у Kimsuky

Kimsuky действует под контролем Главного разведывательного управления КНДР. В 2023 году Минфин США ввел против нее санкции из-за существования государственного подразделения кибершпионажа.

Расследование показало, что Kimsuky устанавливала и настраивала несколько инструментов для локального запуска моделей ИИ. Речь идет о Ollama, GPT4All и Msty.

По словам Genians, локальная обработка снижает риск передачи конфиденциальных или похищенных данных во внешние ИИ-сервисы. Исследователи также зафиксировали технологию retrieval-augmented generation (RAG) — она дает модели ИИ доступ к данным из выбранных документов.

На связанной инфраструктуре найдены и другие инструменты: фреймворки ИИ-агентов, ПО для перевода речи в текст и Cursor — редактор кода с поддержкой ИИ. По оценке специалистов, такой набор нужен для встраивания ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.

«На основании данных можно утверждать, что злоумышленник, связанный с поддерживаемой государством группой Kimsuky, систематически изучает способы практического внедрения технологий ИИ. Это происходит начиная с разработки вредоносного ПО и заканчивая совершенствованием методов взлома и не ограничивается банальными экспериментами» — говорится в отчете.

От криптоприманок к автоматизации

Как сообщается, группировка использовала поддельные финансовые и криптовалютные документы-приманки, созданные с помощью ИИ. Эти файлы имитировали инвестиционные отчеты.

Другие операции, связанные с КНДР, сочетали в себе возможности ИИ с атаками на криптоспециалистов — директоров и инженеров. По одной из отраслевых оценок, за 2025 год такие группы украли в криптовалюте $2,02 млрд.

Genians выделила два ключевых возможных риска: технология RAG помогает извлекать данные из похищенных документов, а системы распознавания речи переводят украденные аудиозаписи в текст, удобный для поиска.

При этом, по данным специалистов, локальная работа Kimsuky с ИИ пока в основном сводится к исследованиям и накоплению данных. Исследователи не нашли следов обучения собственных ИИ-моделей.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Источник: https://ru.beincrypto.com/kimsuky-kndr-ii-vredonosnye-programmy/

Наверх