北朝鮮ハッカー、AIで暗号資産攻撃を強化

北朝鮮のハッカーはAIとLLMを活用し、2026年前半に6億4300万ドルの暗号資産を盗み、金融分野で高度な攻撃を展開しています。

北朝鮮のハッカーグループ、特にKimsukyやAPT45は、人工知能(AI)や大規模言語モデル(LLM)を作戦に統合し、サイバー攻撃能力を急速に強化しています。サイバーセキュリティ企業の報告によれば、彼らはOllamaやGPT4All、Mstyなどのツールを使い、ローカルLLM環境を構築。これにより、商用クラウドサービスに依存せず、情報抽出やマルウェア開発、攻撃ワークフローの自動化を実現しています。 また、検索拡張生成システムやCursorのようなAIコーディングアシスタントを導入することで、高度なフィッシング誘導や偽文書生成、脆弱性悪用の規模拡大が可能となっています。2026年前半には、北朝鮮関連のハッカーが6億4300万ドル相当の暗号資産を盗み、世界の暗号ハッキング被害額の66%を占めました。 AI生成マルウェア(HelloDoorなど)や、暗号・金融業界を標的とした説得力のあるフィッシング文書の作成も確認されています。従来のスピアフィッシングから、より自動化されたAI駆動型サイバー攻撃への移行が進み、防御側の検知・防止が一層困難になっています。

関連ニュース