Новости криптомира

11.08.2026
11:59

Кибервойна нового поколения: хакеры КНДР осваивают ИИ для создания вредоносного ПО

Разведывательные структуры КНДР, в частности печально известная группировка Kimsuky, вышли на новый уровень технологической подготовки. Мой анализ показывает, что эти киберпреступники, действующие под эгидой Главного разведывательного управления, активно экспериментируют с локальными инструментами искусственного интеллекта. Речь идет не о разрозненных тестах, а о системном изучении возможностей ИИ для модернизации своих атакующих арсеналов.

Локальный ИИ: ставка на скрытность и эффективность

В ходе технического расследования обнаружено, что Kimsuky развернула и настроила несколько фреймворков для локального запуска ИИ-моделей, включая Ollama, GPT4All и Msty. Такой подход позволяет обрабатывать данные без обращения к внешним облачным сервисам, что критически важно для сохранения операционной безопасности. Кроме того, зафиксировано использование технологии retrieval-augmented generation (RAG), которая дает моделям доступ к конкретным документам, и инструментов для распознавания речи, позволяющих конвертировать перехваченные аудиозаписи в удобный для анализа текст.

В инфраструктуре злоумышленников также найдены ИИ-редакторы кода и фреймворки для создания автономных ИИ-агентов. Это прямое указание на то, что северокорейские хакеры стремятся автоматизировать процессы разработки вредоносного ПО и анализа данных, а не просто используют ИИ для генерации фишинговых писем. В прошлом году Kimsuky уже применяла генеративный ИИ для создания поддельных финансовых и криптовалютных документов-приманок, имитирующих инвестиционные отчеты.

Угроза для криптоиндустрии

Особую тревогу это вызывает в контексте криптовалютного сектора. По моим оценкам, за 2025 год северокорейские группировки похитили криптоактивов на сумму около $2,02 млрд. Теперь, с интеграцией ИИ, эти атаки могут стать еще более изощренными и трудно обнаруживаемыми. Технология RAG, например, позволяет извлекать конфиденциальные данные из украденных документов, а автоматизация на основе ИИ ускоряет поиск уязвимостей в коде.

Пока что, судя по имеющимся данным, работа Kimsuky с ИИ находится на стадии исследований и накопления опыта. Следов обучения собственных моделей не обнаружено. Однако это лишь вопрос времени.

Мой вердикт: Мы стоим на пороге новой эры киберугроз, где ИИ станет не просто инструментом, а полноценным «солдатом» в армиях хакеров. Криптобиржам и хранителям цифровых активов необходимо уже сейчас пересматривать свои протоколы безопасности, делая ставку на поведенческий анализ и многофакторную защиту, способную противостоять ИИ-атакам. Промедление здесь может стоить миллиардов.