КНДР разработала ИИ-оружие для кибернападений

10.08.2026 в 12:30 • 3 мин. чтения Просмотров: 2 • ID: #6345

Связь North Korean хакеров с искусственным интеллектом ### Создание инструментов на основе больших языковых моделей Хакерская группировка Kimsuky, тесно связанная с Северной Кореей, разработала и внедрила в свою деятельность инструменты на базе современных технологий искусственного интеллекта (ИИ). Эти технологии включают использование популярных открытых решений вроде Ollama, GPT4All и Msty. Благодаря таким инструментам хакеры автоматизируют процессы кибератак, проводят анализ украденной информации и создают фишинговые материалы. ### Применение ИИ-технологий Для работы с конфиденциальными данными Kimsuky применяет подход RAG (Retrieval-Augmented Generation) — методику извлечения и анализа документов, позволяющую эффективно использовать ресурсы без передачи данных внешним сервисам. Локальное развертывание моделей ИИ обеспечивает высокую степень конфиденциальности операций. ### Международная реакция и санкции В 2023 году Министерство финансов США ввело санкции против Kimsuky, официально обвинив её в кибершпионской деятельности в пользу правительства Северной Кореи. Эта группировка активно использовала собственные серверы и инфраструктуру, включая специализированные фреймворки для ИИ-агентов, системы преобразования речи в текст и инструмент программирования Cursor. ### Расширение возможностей ИИ в киберпреступлениях Эксперты компании Genians, занимающейся вопросами кибербезопасности, отмечают, что Kimsuky значительно расширяет сферу применения ИИ-технологий, внедряя их в такие области, как разработка вредоносного программного обеспечения, автоматизированный анализ данных и проведение сложных кибератак. ### Поддельные финансовые и криптовалютные документы Исследователи также выявили создание группой поддельных финансовых и криптовалютных документов, созданных с помощью ИИ. Однако независимые подтверждения этой информации отсутствуют. ### История успешных атак В апреле 2026 года хакеры из группы Lazarus, связанной с Kimsuky, совершили успешную атаку на межсетевой мост Kelp DAO, вывели активы на сумму около $291 млн. В мае того же года Lazarus атаковала протокол Drift, нанесший ущерб приблизительно в $280 млн. В ноябре 2025 года власти Южной Кореи подозревают Lazarus в причастности к взлому криптобиржи Upbit, где злоумышленники незаконно перевели средства на сумму порядка $30 млн. ### Криптовалютные потери и глобальные последствия В целом, в 2025 году группировки, поддерживаемые Северной Кореей, похитили криптовалюты на общую сумму $2,02 млрд, что на 51% превышает показатели предыдущего года. Самым крупным эпизодом стала атака на биржу Bybit, когда было похищено активов на сумму $1,5 млрд. Общая сумма ущерба мировой индустрии криптовалют от действий хакеров составила свыше $3,4 млрд. ### Официальная позиция КНДР Министерство иностранных дел Северной Кореи заявило, что США ответственны за превращение киберпространства в арену конфликтов. Вашингтонские обвинения в адрес КНДР назвали политическими манипуляциями, направленными на ухудшение имиджа страны. Таким образом, современные технологические достижения позволяют хакерам из Северной Кореи проводить высокоэффективные атаки, используя передовые решения в сфере искусственного интеллекта и машинного обучения.

Может ли мир справиться с новыми угрозами от КНДР? Поделитесь мыслями!

Ваша оценка:
Источник: www.rbc.ru