Печально известная северокорейская хакерская группа Кимсуки создала локально размещенную большую языковую модель для автоматизации кибератак с использованием искусственного интеллекта на южнокорейские цели, согласно исследованию, опубликованному в августе 2026 года. Результаты, опубликованные агентством Reuters 10 августа 2026 года и подтвержденные южнокорейской компанией Chosun Biz и фирмой по кибербезопасности Genians, сигнализируют о значительной эскалации того, как спонсируемые государством субъекты используют искусственные оружия в качестве оружия. интеллект. Чтобы постоянно получать отчеты об угрозах безопасности, формирующих индустрию искусственного интеллекта, следите за нашими [последними новостями об искусственном интеллекте] (https://aibuzzwire.news).

Этот отчет является последним свидетельством того, что хакеры национальных государств выходят за рамки простого использования коммерческих чат-ботов с искусственным интеллектом и теперь создают свои собственные модели, размещенные в частной инфраструктуре, где не применяются какие-либо ограждения или политики использования. Аналитики по безопасности говорят, что эта разработка сокращает разрыв между элитными разведывательными службами и автоматизацией, которая когда-то требовала больших групп людей-операторов.

Что нашел отчет

Согласно отчету агентства Reuters со ссылкой на южнокорейское исследование разведки об угрозах, группа Кимсуки — связанная с Пхеньяном организация, давно связанная со шпионажем против аналитических центров, ученых и правительственных чиновников, — применила языковую модель, обученную на местном уровне, для ускорения своих операций. Chosun Biz сообщил, что эта модель используется для автоматизации кибератак на Южную Корею с помощью искусственного интеллекта, создания фишингового контента, создания убедительных приманок в области социальной инженерии и потенциально оптимизации разведки в масштабах, с которыми не могут сравниться ручные методы.

Genians, южнокорейская компания по кибербезопасности, заявила, что выявила признаки северокорейских киберугроз с использованием искусственного интеллекта в ходе анализа моделей атак Кимсуки. Выводы фирмы согласуются с более широкой закономерностью, зафиксированной во всей отрасли: враждебные государства интегрируют генеративный искусственный интеллект на каждом этапе жизненного цикла атаки.

Более широкая модель взлома с помощью искусственного интеллекта

Раскрытие Кимсуки не существует изолированно. Ранее, в августе 2026 года, Amazon Web Services предупредила, что искусственный интеллект дает северокорейским хакерам опасное преимущество, выявив северокорейскую группу, стоящую за атаками на цепочку поставок программного обеспечения с открытым исходным кодом. В конце июля южнокорейские агентства сообщили, что северокорейская группа Lazarus обменивается инструментами с операторами программ-вымогателей, фактически передавая свои наступательные возможности преступным сетям.

В совокупности эти события рисуют картину режима, который вплел ИИ в и без того плодотворную киберпрограмму. Северная Корея в течение многих лет финансировала разработку оружия за счет кражи криптовалюты и программ-вымогателей, и теперь аналитики полагают, что генеративный ИИ снижает стоимость и увеличивает объем этих операций.

Почему важна локальная модель

Разница между использованием коммерческого чат-бота и размещением частной модели имеет решающее значение. Крупнейшие поставщики ИИ — OpenAI, Google, Anthropic и другие — вложили значительные средства в защитные фильтры, которые блокируют запросы на создание вредоносного ПО, составление фишинговых писем или планирование вторжений. Локально размещенная модель находится полностью за пределами этих ограждений.

Построить такую ​​модель уже не является непомерно сложной задачей. Модели открытого веса с высокими возможностями можно бесплатно загрузить, а оборудование для их точной настройки доступно на мировом рынке. Для изолированного государства, находящегося под жесткими санкциями, автономная модель предлагает дополнительное преимущество: она не оставляет API-следов, которые могла бы отслеживать западная разведка.

Исследователи в области безопасности отмечают, что, хотя отечественные модели Северной Кореи, вероятно, отстают от границы с исходными возможностями, этот разрыв не имеет большого значения для наступательных киберопераций, где способность быстро генерировать большие объемы правдоподобного, целевого контента часто более ценна, чем максимальная производительность рассуждений.

Человеческий фактор

Возможно, самые отрезвляющие данные исходят не от Северной Кореи, а от оборонительной стороны. Исследование, опубликованное в 2026 году, показало, что проверяющие-люди одобряют примерно 97% запросов на разрешения при ручном контроле инструментов ИИ-кодирования — усталость от соблюдения требований, которой стремятся злоумышленники. Если защитники рефлекторно штампуют автоматизированные действия, то фишинг и социальная инженерия, генерируемые искусственным интеллектом и достигающие человеческой цели, начинаются со значительного встроенного преимущества.

В отчете Кимсуки подчеркивается, как ИИ сокращает время и опыт, необходимые для запуска сложных кампаний. Целевые фишинговые электронные письма, для которых раньше требовалось свободное владение английским языком и часы исследований, теперь могут быть созданы за считанные секунды и адаптированы к индивидуальным целям с использованием скопированных профилей LinkedIn и утекших корпоративных документов.

Реакция промышленности и правительства

Раскрытие информации усиливает давление как на разработчиков ИИ, так и на правительства. Поставщики облачных услуг и компании, занимающиеся анализом угроз, расширили свой мониторинг злоупотреблений передовыми моделями, публикуя регулярные отчеты о злоупотреблениях со стороны национальных государств. Западные правительства ужесточили контроль над экспортом передовых чипов, отчасти для того, чтобы замедлить распространение возможностей искусственного интеллекта среди враждебных государств.

Однако экосистема открытого веса усложняет эти усилия. Как только действующая модель будет выпущена с разрешительной лицензией, отзыв или ограничение ее фактически станет невозможным — реальность, которую представители службы безопасности отмечают как одну из самых сложных политических проблем в эпоху ИИ.

Что это значит для организаций

Для предприятий и государственных учреждений выводы Кимсуки укрепляют давние основы кибербезопасности, добавляя при этом аспект, специфичный для ИИ. Защитники все больше полагаются на искусственный интеллект — для обнаружения угроз, анализа аномалий и автоматического реагирования — создавая ускоряющуюся гонку вооружений между наступательной и защитной автоматизацией.

Эксперты по безопасности подчеркивают, что рост числа злоумышленников с использованием искусственного интеллекта делает традиционное обучение повышению осведомленности более важным, а не менее важным. Если ИИ сможет генерировать гиперперсонализированные приманки в больших масштабах, то способность сотрудников приостанавливать и проверять необычные запросы станет критически важной последней линией защиты.

Будьте впереди ИИ

Использование искусственного интеллекта в качестве оружия национальными государствами является одной из определяющих историй безопасности нашего времени. Чтобы получить четкие и достоверные отчеты об угрозах ИИ, ответных мерах политики и технологиях, меняющих форму киберконфликтов, добавьте нашу домашнюю страницу в закладки и читайте больше новостей об ИИ на https://aibuzzwire.news.