BTCC / BTCC Square / BeincryptoRU /
Хакеры из КНДР резко усилили кибератаки с помощью ИИ

Хакеры из КНДР резко усилили кибератаки с помощью ИИ

Published:
2026-08-11 17:40:00

Специалисты по кибербезопасности предупреждают: хакерская группировка Kimsuky из КНДР активно тестирует локальные инструменты искусственного интеллекта (ИИ) для повышения эффективности своих атак. По данным экспертов, злоумышленники изучают способы применения этой технологии для автоматизации взломов и обхода систем защиты, что представляет собой новую угрозу для финансового сектора, включая криптовалютные платформы.

Локальные инструменты ИИ у Kimsuky

Kimsuky действует под контролем Главного разведывательного управления КНДР. В 2023 году Минфин США ввел против нее санкции из-за существования государственного подразделения кибершпионажа.

Расследование показало, что Kimsuky устанавливала и настраивала несколько инструментов для локального запуска моделей ИИ. Речь идет о Ollama, GPT4All и Msty.

По словам Genians, локальная обработка снижает риск передачи конфиденциальных или похищенных данных во внешние ИИ-сервисы. Исследователи также зафиксировали технологию retrieval-augmented generation (RAG) — она дает модели ИИ доступ к данным из выбранных документов.

На связанной инфраструктуре найдены и другие инструменты: фреймворки ИИ-агентов, ПО для перевода речи в текст и Cursor — редактор кода с поддержкой ИИ. По оценке специалистов, такой набор нужен для встраивания ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.

«На основании данных можно утверждать, что злоумышленник, связанный с поддерживаемой государством группой Kimsuky, систематически изучает способы практического внедрения технологий ИИ. Это происходит начиная с разработки вредоносного ПО и заканчивая совершенствованием методов взлома и не ограничивается банальными экспериментами» — говорится в отчете.

От криптоприманок к автоматизации

Как сообщается, группировка использовала поддельные финансовые и криптовалютные документы-приманки, созданные с помощью ИИ. Эти файлы имитировали инвестиционные отчеты.

Другие операции, связанные с КНДР, сочетали в себе возможности ИИ с атаками на криптоспециалистов — директоров и инженеров. По одной из отраслевых оценок, за 2025 год такие группы украли в криптовалюте $2,02 млрд.

Genians выделила два ключевых возможных риска: технология RAG помогает извлекать данные из похищенных документов, а системы распознавания речи переводят украденные аудиозаписи в текст, удобный для поиска.

При этом, по данным специалистов, локальная работа Kimsuky с ИИ пока в основном сводится к исследованиям и накоплению данных. Исследователи не нашли следов обучения собственных ИИ-моделей.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!