Північнокорейська хакерська група розробляє та впроваджує AI-інструменти для кібератак на криптовалютні компанії
Північнокорейська хакерська група активізує кібератаки на компанії за допомогою розроблених AI-інструментів
Південнокорейська компанія з кібербезпеки Genians повідомила, що хакерська група Kimsuky, пов'язана з урядом Північної Кореї, створює інфраструктуру AI (штучного інтелекту), яка працює в локальному середовищі.
Цей крок свідчить про те, що група перейшла на новий етап, де AI глибоко інтегрований у самі кібератакуючі дії, виходячи за межі простого створення текстів фішингових електронних листів.
Згідно з повідомленням, Kimsuky використовує такі інструменти, як "Ollama", "GPT4All" та "Msty", щоб створити локальне середовище для великих мовних моделей (LLM), яке не залежить від зовнішніх хмарних сервісів. Також було підтверджено впровадження технології пошукового розширеного генерування (RAG).
Запуск AI в локальному середовищі дозволяє безпечно обробляти конфіденційні дані та внутрішні документи, викрадені з місць вторгнення, без їх відправлення на зовнішні сервіси. Це мінімізує ризик витоку інформації з боку атакуючих, дозволяючи їм продовжувати аналіз даних та вдосконалювати тексти фішингових повідомлень.
Просування автоматизації розробки шкідливого ПЗ та обробки даних
З інфраструктури групи були виявлені файли, пов'язані з AI-підтримуваними інструментами кодування "Cursor" та інструментами для перетворення мови в текст "Whisper", а також різноманітні фреймворки AI-агентів.
Ці інструменти, ймовірно, були зібрані для підтримки не лише ефективного автоматичного аналізу викрадених аудіоданих та великої кількості матеріалів, але й для автоматизації розробки шкідливого ПЗ та всього процесу кібератак. Насправді, було виявлено кілька AI-генерованих документів, які були майстерно підроблені під легітимні фінансові та криптовалютні документи.
Загроза, що посилюється для сектора криптоактивів
Діяльність загроз, пов'язаних з Північною Кореєю, націлена на криптоактиви є надзвичайно серйозною. Згідно з доповідями розслідувальних органів, більше половини криптоактивів, викрадених у першій половині 2026 року, приблизно 609 мільйонів доларів (близько 96,95 мільярда єн), були пов'язані з хакерами з Північної Кореї. Це включає в себе великомасштабні випадки шахрайства, такі як TraderTraitor, а також організовану діяльність з отримання коштів за допомогою підроблених ID IT-спеціалістів.
Цільові атаки, що використовують AI, стають дедалі більш витонченими і складними, що ускладнює їх виявлення. Компаніям, пов'язаним з криптоактивами, необхідно впроваджувати комплексні заходи безпеки, такі як посилення контролю доступу, багатофакторна аутентифікація та моніторинг на основі поведінки (виявлення поведінки), замість покладання на традиційні методи виявлення, які спираються на неприродність тексту.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

DGrid AI: реконструкція механізму довіри до інфраструктури AI за допомогою PoQ та верифікаційних вузлів

200 AI торгових продуктів абсолютно неефективні? Колишній співзасновник Foresight Ventures зробив щось інакше

NVIDIA Qwen3.8-Flash-Next досягає понад 16 тисяч токенів на секунду на платформі GB300 NVL72

Qualcomm випустила IMSDK 2.0 для розвитку додатків на основі AI на краю

Чому ваше письмо звучить як AI? Редактори a16z навчають вас, як повернути «людський дотик»

Apple представила Mac mini з чіпом M6, початкова ціна 899 доларів

CFTC розглядає доцільність перпетуальних ф'ючерсів на GPU обчислення【Останні новини】

Thomson Reuters розробила юридичну AI модель 'Thomson' за 40 мільйонів доларів

Google та AMD співпрацюють у розробці 10-го покоління TPU, інтегруючи ядра CPU для задоволення потреб у обчисленнях AI

Хоскінсон представив відкритий проект для обробки маркерів AI

SanDisk оголосила про прогнози попиту на NAND обсягом 75-100EB до 2027 року

Toss Securities відкриває OpenAPI для всіх клієнтів

Конкуренція агентів ШІ: перехід від продуктивності моделей до корпоративних систем

IOSG: За спиною Hermes — шлях розвитку команди Web3

Vitalik заявив, що Minimax H3 перевершує HunyuanVideo 1.5

Алекс Карп та війна за суверенітет у сфері ШІ в компаніях

Qualcomm співпрацює з Multiverse Computing для оптимізації AI-моделей

Університет народної поліції Китаю розробив AI для виявлення незаконних транзакцій з біткоїнами з точністю 89,4%

Чи варто брати участь у програмі лояльності Axis Robotics після залучення 12 мільйонів доларів у раунді seed?

Чому акції гірничодобувних компаній зросли, незважаючи на падіння BTC на 46%?

Відтворення "DeepSeek моменту"? Уолл-стріт стверджує: Kimi K3 навпаки підвищує попит на обчислювальні потужності

Акції гірничодобувних компаній все далі від криптовалют

Останні новини All-In: IPO Anthropic проти OpenAI, розкриття реального ROI AI, обмеження експорту китайських моделей та загальнонаціональне володіння акціями

Аналіз внутрішнього листа Zhiyu AI: Велика хвиля вже тут, після виходу на біржу не намагатимемося отримати прибуток, а зосередимося на наукових дослідженнях, ставлячи на найвитратніший шлях AGI

Кількість користувачів Bai B.AI перевищила 2 мільйони

Claude Fable 5 не був знижений. Роутер просто параноїдальний

Serenity: Потоки фінансів на китайському первинному ринку спрямовуються на фізичний ШІ та світові моделі

Ключові тези: повний текст виступу головного науковця Google Шенахана

Агентні шаблони проектування: книга, яка змусила мене переосмислити питання: «Що саме таке Агент?»






