شرکت امنیت سایبری کره جنوبی، Genians، اعلام کرد که گروه هکرهای وابسته به دولت کره شمالی به نام Kimsuky، زیرساختهای هوش مصنوعی (AI) را در محیطهای محلی ایجاد کردهاند.
این اقدام نشاندهنده ورود به مرحله جدیدی است که فراتر از ایجاد متن ایمیلهای فیشینگ بوده و هوش مصنوعی به طور عمیق در فعالیتهای حمله گنجانده شده است.
بر اساس اعلام، Kimsuky از ابزارهایی مانند "Ollama"، "GPT4All" و "Msty" استفاده کرده و محیط مدلهای زبانی بزرگ (LLM) محلی را بدون وابستگی به خدمات ابری خارجی ایجاد کرده است. همچنین، تأسیس فناوری جستجوی مستند به نام "RAG (جستجوی گسترش یافته)" نیز تأیید شده است.
با راهاندازی هوش مصنوعی در محیط محلی، میتوان دادههای محرمانه و مستندات داخلی را که از محل نفوذ به سرقت رفتهاند، بدون ارسال به خدمات خارجی به طور ایمن پردازش کرد. این امر به حداقل رساندن ریسک نشت اطلاعات برای حملهکنندگان کمک کرده و امکان تحلیل دادهها و بهبود متنهای فیشینگ را فراهم میآورد.
از زیرساختهای این گروه، فایلهای مرتبط با ابزارهای کدنویسی مبتنی بر هوش مصنوعی "Cursor" و ابزار تبدیل گفتار به متن "Whisper" و همچنین انواع چارچوبهای عامل هوش مصنوعی شناسایی شدهاند.
به نظر میرسد این ابزارها برای خودکارسازی تحلیل کارآمد دادههای صوتی به سرقت رفته و حجم زیادی از مستندات، و همچنین توسعه بدافزار و خودکارسازی کل فرآیند حملات سایبری جمعآوری شدهاند. در واقع، چندین مستند تولید شده توسط هوش مصنوعی که به طور ماهرانهای به اسناد قانونی مالی و ارزهای دیجیتال جعل شدهاند، کشف شدهاند.
فعالیتهای هدفمند مرتبط با ارزهای دیجیتال توسط بازیگران تهدید وابسته به کره شمالی بسیار جدی است. بر اساس گزارشهای نهادهای تحقیقاتی، در نیمه اول سال 2026، بیش از نیمی از ارزهای دیجیتال به سرقت رفته، حدود 609 میلیون دلار (حدود 969.5 میلیارد ین) به هکرهای وابسته به کره شمالی نسبت داده شده است. این شامل حوادث بزرگ نشت غیرقانونی توسط TraderTraitor و فعالیتهای سازمانیافته برای کسب درآمد با استفاده از شناسههای جعلی تکنسینهای IT است.
حملات هدفمند مبتنی بر هوش مصنوعی به طور فزایندهای پیچیده و زیرکانه شدهاند و شناسایی آنها دشوارتر شده است. شرکتهای مرتبط با ارزهای دیجیتال باید به جای تکیه بر تشخیصهای سنتی که به غیرطبیعی بودن متنها متکی هستند، به تقویت کنترل دسترسی، احراز هویت چندعاملی و نظارت مبتنی بر رفتار (تشخیص رفتار) به عنوان بخشی از تدابیر امنیتی جامع توجه کنند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























