The Block#Kimsuky#امنیت_سایبری#کره_شمالی#هوش_مصنوعی#crypto
گروه هکری کره شمالی Kimsuky از هوش مصنوعی برای حملات سایبری به کریپتو استفاده میکند
۲۰ مرداد ۱۴۰۵
گروه هکری Kimsuky کره شمالی با هوش مصنوعی به بازار کریپتو و مالی حمله میکند؛ تهدید جدی برای سرمایهگذاران دیجیتال.
گروه هکری کیمسوکی (Kimsuky) وابسته به کره شمالی، سطح حملات سایبری خود را با بهرهگیری از ابزارهای هوش مصنوعی به مراحل جدیدی ارتقا داده است. این گروه که پیشتر به هدف قرار دادن نهادهای دولتی، دفاعی و تحقیقاتی شناخته میشد، اکنون بخش کریپتو و مالی را نیز در تیررس خود گرفته است.
بر اساس گزارش The Block، کیمسوکی از مدلهای زبانی بزرگ (LLM) و سایر فناوریهای هوش مصنوعی برای ساخت ایمیلهای فیشینگ پیشرفتهتر، تحلیل رفتار قربانیان، و دور زدن سیستمهای امنیتی استفاده میکند. این رویکرد باعث شده حملات این گروه به مراتب متقاعدکنندهتر و سختتر قابل شناسایی باشند.
ادغام هوش مصنوعی در ابزارهای هک، نگرانی جدی میان متخصصان امنیت سایبری ایجاد کرده است؛ چراکه آستانه ورود برای اجرای حملات پیچیده را به شدت پایین میآورد. کیمسوکی پیش از این در سرقتهای بزرگ کریپتویی از جمله اقداماتی که کره شمالی را به یکی از فعالترین بازیگران تهدید سایبری در این حوزه تبدیل کرده، نقش داشته است.
این خبر در حالی منتشر میشود که گروههای هکری وابسته به پیونگیانگ از جمله Lazarus Group در سالهای اخیر بیش از یک میلیارد دلار از پروتکلهای DeFi، صرافیها و پروژههای کریپتویی سرقت کردهاند. ورود هوش مصنوعی به این زنجیره، احتمال موفقیت حملات آتی را افزایش میدهد.
برای تریدرها و سرمایهگذاران کریپتو، این گزارش یادآوری جدی است که امنیت کیف پولهای دیجیتال، احراز هویت دو مرحلهای، و هوشیاری در برابر ایمیلها و لینکهای مشکوک اهمیت بیشتری پیدا کرده است. پروژهها و صرافیهای فعال در این حوزه نیز باید سیستمهای دفاعی خود را با توجه به تهدیدات مبتنی بر AI بهروز کنند.