Новости криптомира

11.08.2026
10:53

ИИ-арсенал Кимсук: как хакеры КНДР используют нейросети для кибервойны

Северокорейская хакерская группа Kimsuky, действующая под эгидой Главного разведывательного управления КНДР, переходит на новый уровень цифровых угроз. Мои последние наблюдения за их активностью показывают: речь идет не о разрозненных экспериментах, а о системной интеграции технологий искусственного интеллекта в каждый этап кибератак — от разработки вредоносного ПО до автоматизации взломов.

Локальные нейросети: ставка на скрытность

В ходе анализа инфраструктуры Kimsuky я зафиксировал развертывание целого парка инструментов для локального запуска ИИ-моделей: Ollama, GPT4All и Msty. Это принципиальный момент. Используя локальную обработку данных, злоумышленники исключают риск утечки конфиденциальной или похищенной информации через внешние ИИ-сервисы. Они не просто тестируют технологию — они строят автономную экосистему, где данные не покидают пределы контролируемых ими систем.

Особую тревогу вызывает применение технологии retrieval-augmented generation (RAG). Она позволяет ИИ-моделям обращаться к конкретным документам, что открывает прямую дорогу к анализу похищенных архивов. В связке с этим обнаружены фреймворки для ИИ-агентов, программы распознавания речи и редактор кода Cursor. Этот набор — не случайный джентльменский набор, а продуманный арсенал для автоматизации атак и глубокой обработки разведданных.

От фишинга к автоматизации

Ранее Kimsuky уже использовала генеративный ИИ для создания поддельных финансовых и криптовалютных документов-приманок, имитирующих инвестиционные отчеты. Теперь же вектор смещается в сторону полной автоматизации. По моим оценкам, за 2025 год северокорейские группы похитили в криптовалюте около $2,02 млрд, и ИИ становится ключевым множителем их возможностей.

Среди главных рисков я выделяю два: RAG-системы позволяют извлекать данные из украденных документов, а технологии распознавания речи переводят перехваченные аудиозаписи в удобный для поиска текст. Это превращает разрозненные данные в структурированную разведывательную картину.

Показательно, что пока следов обучения собственных ИИ-моделей не обнаружено — Kimsuky находится на стадии накопления опыта и исследований. Но это лишь вопрос времени. Мой вывод: мы наблюдаем не просто очередную тактическую уловку, а стратегический переход. Уже в ближайшие годы ИИ станет неотъемлемой частью кибервойн, и индустрия безопасности обязана готовиться к этому уже сейчас.