Новости криптомира

11.08.2026
09:15

КНДР выводит кибервойну на новый уровень: Kimsuky осваивает ИИ для автоматизации атак

Северокорейская хакерская группа Kimsuky, действующая под эгидой Разведывательного управления Генштаба КНДР, переходит от простого использования генеративного ИИ к системному внедрению этой технологии в свои кибератаки. Мой анализ показывает, что это уже не разрозненные эксперименты, а продуманная стратегия по модернизации всего цикла взлома — от разработки вредоносного ПО до автоматизации фишинговых кампаний.

В ходе технического расследования обнаружено, что Kimsuky активно осваивает инструменты для локального запуска моделей ИИ, включая Ollama, GPT4All и Msty. Такой подход не случаен: локальная обработка данных сводит к минимуму риск утечки конфиденциальной информации и похищенных данных во внешние облачные сервисы. Кроме того, хакеры применяют технологию retrieval-augmented generation (RAG), которая позволяет ИИ-моделям оперативно извлекать и анализировать информацию из выбранных документов.

Инструментарий для новой эры кибератак

На связанной с группой инфраструктуре обнаружен целый арсенал: фреймворки для ИИ-агентов, программное обеспечение для транскрибации речи в текст и Cursor — редактор кода с поддержкой ИИ. По моей оценке, такой набор говорит о том, что Kimsuky готовится к полной автоматизации процессов: от генерации кода для вредоносных программ до анализа больших массивов данных и координации атак. Речь идет не о банальных поделках, а о создании конвейера по производству киберугроз.

Стоит отметить, что ранее группа уже использовала ИИ для создания поддельных финансовых и криптовалютных документов-приманок, имитирующих инвестиционные отчеты. Теперь же, на основе собранных данных, можно утверждать: Kimsuky систематически изучает способы практического внедрения ИИ, начиная с разработки вредоносного ПО и заканчивая совершенствованием методов взлома. При этом, несмотря на активное исследование, следов обучения собственных моделей пока не обнаружено — группа полагается на готовые решения.

Особую тревогу вызывает сочетание ИИ с атаками на криптоиндустрию. Только за 2025 год северокорейские группы похитили в криптовалюте $2,02 млрд. Технология RAG позволяет извлекать данные из украденных документов, а системы распознавания речи переводят аудиоперехваты в удобный для поиска текст. Это кардинально повышает эффективность шпионажа и кражи средств.

Мое экспертное мнение: внедрение ИИ в арсенал Kimsuky — это не просто очередной виток гонки вооружений в киберпространстве. Это сигнал о том, что государственные хакеры начинают использовать ИИ как полноценный инструмент масштабирования атак. Криптобиржам и финансовым институтам необходимо срочно пересматривать свои системы защиты, поскольку автоматизированные атаки на основе ИИ способны обходить традиционные сигнатуры и быстрее адаптироваться к контрмерам. Мы стоим на пороге новой эры, где скорость и сложность киберугроз будут расти экспоненциально.