Хакеры из КНДР активно применяют ИИ для прокачки кибератак
Хакерская группировка Kimsuky из КНДР испытала локальные инструменты искусственного интеллекта (ИИ), изучая, как применить эту технологию для создания вредоносных программ и новых методов атак. Об этом в понедельник сообщила южнокорейская компания Genians.
По данным экспертов, группировка использовала генеративный ИИ для поддельных документов-приманок. Сейчас Kimsuky наращивает возможности по встраиванию готовых ИИ-моделей в свои атаки.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Локальные инструменты ИИ у KimsukyKimsuky действует под контролем Главного разведывательного управления КНДР. В 2023 году Минфин США ввел против нее санкции из-за существования государственного подразделения кибершпионажа.
Расследование показало, что Kimsuky устанавливала и настраивала несколько инструментов для локального запуска моделей ИИ. Речь идет о Ollama, GPT4All и Msty.
По словам Genians, локальная обработка снижает риск передачи конфиденциальных или похищенных данных во внешние ИИ-сервисы. Исследователи также зафиксировали технологию retrieval-augmented generation (RAG) — она дает модели ИИ доступ к данным из выбранных документов.
На связанной инфраструктуре найдены и другие инструменты: фреймворки ИИ-агентов, ПО для перевода речи в текст и Cursor — редактор кода с поддержкой ИИ. По оценке специалистов, такой набор нужен для встраивания ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.
«На основании данных можно утверждать, что злоумышленник, связанный с поддерживаемой государством группой Kimsuky, систематически изучает способы практического внедрения технологий ИИ. Это происходит начиная с разработки вредоносного ПО и заканчивая совершенствованием методов взлома и не ограничивается банальными экспериментами» — говорится в отчете.
От криптоприманок к автоматизацииКак сообщается, группировка использовала поддельные финансовые и криптовалютные документы-приманки, созданные с помощью ИИ. Эти файлы имитировали инвестиционные отчеты.
Другие операции, связанные с КНДР, сочетали в себе возможности ИИ с атаками на криптоспециалистов — директоров и инженеров. По одной из отраслевых оценок, за 2025 год такие группы украли в криптовалюте $2,02 млрд.
Genians выделила два ключевых возможных риска: технология RAG помогает извлекать данные из похищенных документов, а системы распознавания речи переводят украденные аудиозаписи в текст, удобный для поиска.
При этом, по данным специалистов, локальная работа Kimsuky с ИИ пока в основном сводится к исследованиям и накоплению данных. Исследователи не нашли следов обучения собственных ИИ-моделей.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
Источник: https://ru.beincrypto.com/kimsuky-kndr-ii-vredonosnye-programmy/