Північнокорейські хакери використовують AI для атак на крипто

Північнокорейські хакери застосовують AI та локальні LLM для автоматизації атак, викрали $643 млн у криптовалютах у 2026 році, посилюючи загрози для фінансового сектору.

Північнокорейські хакерські групи, зокрема Kimsuky та APT45, активно вдосконалюють свої кіберзлочинні можливості, впроваджуючи штучний інтелект і великі мовні моделі (LLM) у свої операції. За даними компаній з кібербезпеки, вони створюють локальні середовища LLM за допомогою інструментів на кшталт Ollama, GPT4All і Msty. Це дозволяє автоматизувати збір розвідданих, розробку шкідливого ПЗ та проведення атак без використання комерційних хмарних сервісів. Використання retrieval-augmented generation систем і AI-асистентів програмування, таких як Cursor, підвищує здатність хакерів створювати складні фішингові пастки, генерувати фальшиві документи та масштабувати експлуатацію вразливостей. У першій половині 2026 року північнокорейські хакери викрали криптовалюти на $643 млн, що становить 66% світових втрат від криптозломів. Є докази використання AI-генерованого шкідливого ПЗ (наприклад, HelloDoor) і створення переконливих фішингових документів, націлених на крипто- та фінансовий сектори. Це свідчить про перехід від традиційного spearphishing до високорівневих, автоматизованих AI-атак, що значно ускладнює їх виявлення та запобігання.

Схожі новини