گروه هکری کیمسوکی (Kimsuky) وابسته به کره شمالی، سطح حملات سایبری خود را با بهرهگیری از ابزارهای هوش مصنوعی به مراحل جدیدی ارتقا داده است. این گروه که پیشتر به هدف قرار دادن نهادهای دولتی، دفاعی و تحقیقاتی شناخته میشد، اکنون بخش کریپتو و مالی را نیز در تیررس خود گرفته است.
بر اساس گزارش The Block، کیمسوکی از مدلهای زبانی بزرگ (LLM) و سایر فناوریهای هوش مصنوعی برای ساخت ایمیلهای فیشینگ پیشرفتهتر، تحلیل رفتار قربانیان، و دور زدن سیستمهای امنیتی استفاده میکند. این رویکرد باعث شده حملات این گروه به مراتب متقاعدکنندهتر و سختتر قابل شناسایی باشند.
ادغام هوش مصنوعی در ابزارهای هک، نگرانی جدی میان متخصصان امنیت سایبری ایجاد کرده است؛ چراکه آستانه ورود برای اجرای حملات پیچیده را به شدت پایین میآورد. کیمسوکی پیش از این در سرقتهای بزرگ کریپتویی از جمله اقداماتی که کره شمالی را به یکی از فعالترین بازیگران تهدید سایبری در این حوزه تبدیل کرده، نقش داشته است.
این خبر در حالی منتشر میشود که گروههای هکری وابسته به پیونگیانگ از جمله Lazarus Group در سالهای اخیر بیش از یک میلیارد دلار از پروتکلهای DeFi، صرافیها و پروژههای کریپتویی سرقت کردهاند. ورود هوش مصنوعی به این زنجیره، احتمال موفقیت حملات آتی را افزایش میدهد.
برای تریدرها و سرمایهگذاران کریپتو، این گزارش یادآوری جدی است که امنیت کیف پولهای دیجیتال، احراز هویت دو مرحلهای، و هوشیاری در برابر ایمیلها و لینکهای مشکوک اهمیت بیشتری پیدا کرده است. پروژهها و صرافیهای فعال در این حوزه نیز باید سیستمهای دفاعی خود را با توجه به تهدیدات مبتنی بر AI بهروز کنند.
این خبر ترجمه و بازنویسی گزارشی از The Block با عنوان اصلی «North Korea’s Kimsuky integrates AI into cyberattacks targeting crypto and finance» است. تحلیل و جمعبندی فارسی از تریدیار است.