sber
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Виталий Тепляков («Синергетик»): «ИТ нашей компании обеспечивает бесперебойность производства и защиту от угроз»
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
ЦБ
°
понедельник, 10 августа 2026

Северокорейские хакеры переходят к полной автоматизации кибератак с помощью ИИ

Северокорейские хакеры переходят к полной автоматизации кибератак с помощью ИИ
Фото: magnific.com
Связанная с КНДР хакерская группировка Kimsuky развернула целую инфраструктуру для локального запуска и управления моделями искусственного интеллекта. Развернутые решения позволяют им обрабатывать файлы на собственных серверах, не отправляя конфиденциальные сведения внешним ИИ-сервисам.

Северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации кибератак, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей, сообщает Reuters.

Также хакеры используют технологию генерации с поиском Retrieval-Augmented Generation — это инструмент, позволяющий ИИ искать данные в закрытой базе документов и выдавать точные ответы без утечки информации в сеть. 

Эксперты обнаружили в инфраструктуре группировки Kimsuky фреймворки для создания ИИ-агентов, программы распознавания речи и ИИ-редактор кода Cursor. Более того, специалисты нашли сгенерированные нейросетями фишинговые документы на тему финансов и криптовалют, маскирующиеся под официальные инвестиционные отчеты.

Мнением о новой угрозе поделился Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра"). 

«Группировка Kimsuky развернула локальные ИИ-инструменты и использует RAG, чтобы ИИ мог искать ответы в закрытой базе документов без отправки данных во внешние сети. Это создаёт риск утечки через векторные базы, инсайдерских атак и компрометации цепочки поставок. Важно отметить, что средство резервного копирования не заменяет специализированные меры безопасности RAG, но создаёт критический слой защиты, изолированные резервные копии, защитное преобразование, аудит и возможность восстановления после атаки», — говорит эксперт Андрей Кузнецов

Свежее по теме