conversations
Ирина Меженева («Газинформсервис»): «ИИ не породил принципиально новых типов атак, но качественно изменил уже существующие»
Как считать ROI ИИ по каждому контуру, а не по компании в целом
Дмитрий Матвеев (ГК «ЭОС»): «ИИ станет базовым инструментом повышения эффективности»
Арина Азовцева (Infosecurity): «За последние несколько лет рынок ИБ сильно изменился из-за стремительного развития ИИ»
Надежный архив по полочкам: как сформировать доверенную среду хранения электронных документов
ЦБ
°
понедельник, 14 сентября 2026

Северокорейские хакеры переходят к полной автоматизации кибератак с помощью ИИ

Северокорейские хакеры переходят к полной автоматизации кибератак с помощью ИИ
Фото: magnific.com
Связанная с КНДР хакерская группировка Kimsuky развернула целую инфраструктуру для локального запуска и управления моделями искусственного интеллекта. Развернутые решения позволяют им обрабатывать файлы на собственных серверах, не отправляя конфиденциальные сведения внешним ИИ-сервисам.

Северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации кибератак, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей, сообщает Reuters.

Также хакеры используют технологию генерации с поиском Retrieval-Augmented Generation — это инструмент, позволяющий ИИ искать данные в закрытой базе документов и выдавать точные ответы без утечки информации в сеть. 

Эксперты обнаружили в инфраструктуре группировки Kimsuky фреймворки для создания ИИ-агентов, программы распознавания речи и ИИ-редактор кода Cursor. Более того, специалисты нашли сгенерированные нейросетями фишинговые документы на тему финансов и криптовалют, маскирующиеся под официальные инвестиционные отчеты.

Мнением о новой угрозе поделился Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра"). 

«Группировка Kimsuky развернула локальные ИИ-инструменты и использует RAG, чтобы ИИ мог искать ответы в закрытой базе документов без отправки данных во внешние сети. Это создаёт риск утечки через векторные базы, инсайдерских атак и компрометации цепочки поставок. 

Важно отметить, что система резервного копирования не заменяет специализированные меры безопасности RAG, но создаёт критический слой защиты, изолированные резервные копии, защитное преобразование, аудит и возможность восстановления после атаки», — говорит эксперт Андрей Кузнецов

Свежее по теме