Популярные криптовалюты

BTC $64,243.13 -1.24%
ETH $1,880.31 -1.98%
SOL $75.79 -1.23%
XRP $1.0062 -2.44%
BNB $606.71 +0.41%
TUT $0.0976 -35.08%
ZEC $485.95 -4.09%

Хакеры из КНДР активно применяют ИИ для прокачки кибератак

THE $0.0608 -5.30%

Хакерская группировка Kimsuky из КНДР испытала локальные инструменты искусственного интеллекта (ИИ), изучая, как применить эту технологию для создания вредоносных программ и новых методов атак. Об этом в понедельник сообщила южнокорейская компания Genians. По данным экспертов, группировка использовала генеративный ИИ для поддельных документов-приманок. Сейчас Kimsuky наращивает возможности по встраиванию готовых ИИ-моделей в свои атаки. Локальные инструменты The post Хакеры из КНДР активно применяют ИИ для прокачки кибератак appeared first on BeInCrypto.

Хакерская группировка Kimsuky из КНДР испытала локальные инструменты искусственного интеллекта (ИИ), изучая, как применить эту технологию для создания вредоносных программ и новых методов атак. Об этом в понедельник сообщила южнокорейская компания Genians.

По данным экспертов, группировка использовала генеративный ИИ для поддельных документов-приманок. Сейчас Kimsuky наращивает возможности по встраиванию готовых ИИ-моделей в свои атаки.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Локальные инструменты ИИ у Kimsuky

Kimsuky действует под контролем Главного разведывательного управления КНДР. В 2023 году Минфин США ввел против нее санкции из-за существования государственного подразделения кибершпионажа.

Расследование показало, что Kimsuky устанавливала и настраивала несколько инструментов для локального запуска моделей ИИ. Речь идет о Ollama, GPT4All и Msty.

По словам Genians, локальная обработка снижает риск передачи конфиденциальных или похищенных данных во внешние ИИ-сервисы. Исследователи также зафиксировали технологию retrieval-augmented generation (RAG) — она дает модели ИИ доступ к данным из выбранных документов.

На связанной инфраструктуре найдены и другие инструменты: фреймворки ИИ-агентов, ПО для перевода речи в текст и Cursor — редактор кода с поддержкой ИИ. По оценке специалистов, такой набор нужен для встраивания ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.

«На основании данных можно утверждать, что злоумышленник, связанный с поддерживаемой государством группой Kimsuky, систематически изучает способы практического внедрения технологий ИИ. Это происходит начиная с разработки вредоносного ПО и заканчивая совершенствованием методов взлома и не ограничивается банальными экспериментами» — говорится в отчете.

От криптоприманок к автоматизации

Как сообщается, группировка использовала поддельные финансовые и криптовалютные документы-приманки, созданные с помощью ИИ. Эти файлы имитировали инвестиционные отчеты.

Другие операции, связанные с КНДР, сочетали в себе возможности ИИ с атаками на криптоспециалистов — директоров и инженеров. По одной из отраслевых оценок, за 2025 год такие группы украли в криптовалюте $2,02 млрд.

Genians выделила два ключевых возможных риска: технология RAG помогает извлекать данные из похищенных документов, а системы распознавания речи переводят украденные аудиозаписи в текст, удобный для поиска.

При этом, по данным специалистов, локальная работа Kimsuky с ИИ пока в основном сводится к исследованиям и накоплению данных. Исследователи не нашли следов обучения собственных ИИ-моделей.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

The post Хакеры из КНДР активно применяют ИИ для прокачки кибератак appeared first on BeInCrypto.

RSS 11.08.2026 1 170
Источник: https://ru.beincrypto.com/kimsuky-kndr-ii-vredonosnye-programmy/