Новости России

Хакеры из КНДР начали использовать искусственный интеллект для проведения кибератак

10 августа 2026 г.Carlos Mendoza1 мин

Специалисты по кибербезопасности зафиксировали переход северокорейских хакерских группировок, в частности Kimsuky, на использование инструментов на базе искусственного интеллекта. Новые технологии применяются для автоматизации взломов, глубокого анализа похищенной информации и генерации высококачественных фишинговых материалов.

Согласно последним данным, злоумышленники активно используют локальные языковые модели (LLM), такие как Ollama и GPT4All. Это позволяет им обрабатывать конфиденциальные сведения на собственных мощностях, не передавая данные сторонним облачным сервисам. Также сообщается об использовании технологии RAG для эффективного поиска информации в массивах украденных документов и ИИ-инструментов для написания программного кода.

Применение нейросетей позволяет хакерам значительно расширить свои возможности:

  • Создание поддельных финансовых и криптовалютных документов, которые трудно отличить от настоящих.
  • Автоматизация разработки вредоносного программного обеспечения.
  • Использование ИИ-агентов для управления сложными кибератаками.
  • Преобразование речи в текст для обработки перехваченных коммуникаций.

Активность киберпреступников из КНДР в последние годы значительно выросла. Только за 2025 год ущерб от их деятельности в сфере криптовалют превысил 2 миллиарда долларов, что на 51% больше показателей предыдущего года. Среди наиболее резонансных инцидентов — взломы крупных криптоплатформ и бирж, ущерб от которых исчисляется сотнями миллионов долларов.

Несмотря на обвинения в кибершпионаже и финансовом мошенничестве со стороны международного сообщества, официальные представители Пхеньяна отвергают все претензии. В КНДР заявляют, что подобные обвинения носят политический характер и направлены на очернение имиджа государства, возлагая ответственность за напряженность в цифровом пространстве на внешние силы.