Назад к ленте

Северокорейские хакеры осваивают ИИ для мощных кибератак

📅 11.08.2026 10:00

Хакерская группировка Kimsuky из Северной Кореи активно изучает возможности локальных инструментов искусственного интеллекта с целью разработки новых методов кибератак. По данным компании Genians из Южной Кореи, Kimsuky тестирует технологии ИИ для создания вредоносных программ и усовершенствования атак.

Эксперты сообщают, что Kimsuky использует генеративный ИИ для создания поддельных документов-приманок. Группировка постоянно увеличивает свои возможности по интеграции готовых ИИ-моделей в кибератаки.

Поддерживаемая государством группа Kimsuky находится под контролем Главного разведывательного управления Северной Кореи. В 2023 году Министерство финансов США ввело против нее санкции за кибершпионаж.

Расследование показало, что хакеры установили и настроили несколько инструментов для локального запуска моделей ИИ, включая Ollama, GPT4All и Msty. Локальная обработка данных снижает риск утечки конфиденциальной информации во внешние ИИ-сервисы.

На инфраструктуре Kimsuky также обнаружены фреймворки ИИ-агентов и ПО для перевода речи в текст. Эти инструменты позволяют интегрировать ИИ в разработку вредоносного ПО и автоматизацию атак.

Согласно отчету, Kimsuky систематически изучает практическое применение технологий ИИ, начиная от создания вредоносных программ до улучшения методов взлома. Группировка использовала поддельные криптовалютные документы как приманку для атак.

Северокорейские операции с ИИ нацелены на криптоспециалистов и инженеров. По оценкам, за 2025 год хакеры украли $2,02 млрд в криптовалюте. Технология RAG позволяет извлекать данные из украденных документов, а системы распознавания речи превращают аудиозаписи в текст.

На данный момент, как отмечают специалисты, активность Kimsuky в основном сосредоточена на исследованиях и накоплении информации, без обучения собственных ИИ-моделей.

Рекомендованный контент