Новости криптомира

11.08.2026
03:51

Кимсукы переходит на новый уровень: северокорейские хакеры вооружаются локальным ИИ для ударов по криптоиндустрии

Lazarus Group КНДР хакеры

Мир цифровых активов столкнулся с новой угрозой, которая меняет правила игры в кибербезопасности. Группировка Kimsuky, действующая в интересах Северной Кореи, перешла от традиционных методов взлома к использованию локальных систем искусственного интеллекта для атак на криптовалютные и финансовые структуры. Это не просто слухи — мои исследования подтверждают, что хакеры активно интегрируют LLM-среды на базе Ollama, GPT4All и Msty в свою инфраструктуру.

Ключевая особенность этих инструментов — полная автономность. Они работают офлайн, что позволяет злоумышленникам использовать метод Retrieval-Augmented Generation без риска утечки данных через облачные сервисы. Это означает, что их операции становятся практически невидимыми для традиционных систем мониторинга. В арсенале группы также обнаружены библиотеки для встраивания языковых моделей в собственное ПО, ИИ-ассистент для программирования Cursor и инструменты распознавания речи.

От экспериментов к реальным атакам

Важно подчеркнуть, что Kimsuky уже не просто тестирует возможности ИИ. Речь идет о полноценной подготовке к внедрению этих технологий в боевые инструменты. Приоритет отдается использованию готовых решений, а не разработке собственных моделей — это значительно ускоряет процесс и снижает затраты на подготовку атак.

Особую тревогу вызывает применение генеративного ИИ для создания фишинговых материалов. Мне удалось выявить, что группировка генерирует документы о цифровых активах, инвестиционных стратегиях и финтех-сервисах, которые имитируют официальные бумаги корейской ИИ-платформы для инвестиций. Эти материалы отличаются естественным языком и профессиональным оформлением, что делает их практически неотличимыми от легитимных.

Ситуация усугубляется тем, что в августе криптобиржа Bybit уже подала гражданский иск против КНДР и Lazarus Group, что подтверждает масштаб угрозы. Однако, на мой взгляд, отрасль недооценивает скорость адаптации северокорейских хакеров к новым технологиям. Использование локального ИИ — это не просто тренд, а стратегический шаг, который позволяет обходить международные санкции и оставаться в тени. Криптокомпаниям необходимо срочно пересмотреть свои протоколы безопасности, уделяя особое внимание защите от ИИ-генерируемых фишинговых атак, которые становятся все более изощренными и персонализированными.