北朝鮮のハッカー、暗号資産と金融分野への攻撃拡大にAIを活用
重要ポイント
- •北朝鮮関連のハッカーは、サイバー作戦において大規模言語モデル、コーディングアシスタント、文書検索システムなどのAIツールを使用している。
- •研究者は、正当な金融・暗号資産投資文書に見せかけたAI生成資料を発見した。
- •他の調査では、北朝鮮の工作員が金融企業を標的とするために使用されたAI生成アイデンティティや合成動画環境との関連が明らかになった。
- •2026年の金融部門脅威レポートは、2025年に北朝鮮関連の行為者が約20億2000万ドルのデジタル資産を盗んだと推計し、前年比51%の増加だった。
- •セキュリティ専門家は、暗号資産・金融企業はアイデンティティ確認の強化、従業員訓練、異常なアクセスパターンの監視を行うべきと述べている。

新たなサイバーセキュリティ調査によると、北朝鮮のハッカーが暗号資産および金融企業に対するサイバー攻撃を強化するために人工知能(AI)をますます活用するようになっている。この変化は、平壌と結びついたグループがデジタル資産を追求する上で、ソーシャルエンジニアリング、マルウェア、自動化を組み合わせる方法の広範な進化を示している。デジタル資産は、制裁を受ける体制にとって日益重要な収入源となっている。
この活動は、暗号資産取引所、フィンテックプラットフォーム、金融機関に対するリスクをさらにもたらす。セキュリティ研究者によると、北朝鮮の工作員はもはやAIを説得力のあるフィッシングメッセージを生成するためだけのツールとして扱っていない。むしろ、作戦の複数の段階にAIを統合している。この変化は重要である。なぜなら、LazarusやAPT38といった名前でセキュリティ企業によって追跡されている北朝鮮関連グループを含め、これらのグループはすでに記録上最大規模の暗号資産窃盗を実行する能力を示しているからである。その基盤にAI主導の自動化を加えることで、人員の比例的増加を必要とせずにキャンペーンの量と洗練度を拡大できる可能性がある。
AIが攻撃面を拡大
最近の調査で、北朝鮮関連グループがサイバー作戦中に大規模言語モデルプラットフォーム、AIコーディングツール、文書検索技術を使用していることが発見された。研究者はまた、正当な金融・暗号資産投資資料に似せて設計されたAI生成文書も特定した。
この技術は、攻撃者が情報を分析し、説得力のあるコミュニケーションを作成し、マルウェア開発を加速する可能性があるのに役立つ。ローカルAIシステムはまた、機密情報を外部サービスに送信する必要性を減らすことができ、活動の検出をより困難にする。これは、厳しい国際監視と制裁の下で活動する工作員にとって重要な利点である。
さらに、他の最近の調査では、北朝鮮の工作員が金融企業を標的とするために使用されたAI生成アイデンティティや合成動画環境との関連も明らかになった。これらの戦術は、偽の採用担当者、幹部、ビジネス連絡先をより信頼性があるように見せることができる。この発展は、正当なIT労働者や採用担当者を装って企業に潜入する北朝鮮工作員のよく文書化されたパターンに基づいている。この戦略について、西洋の情報機関は長年公に警告を発してきた。
暗号資産は引き続き主要な標的
金銭的なインセンティブは依然として大きい。2026年の主要な金融部門脅威レポートは、2025年に北朝鮮関連の行為者が約20億2000万ドルのデジタル資産を盗んだと推計した。これは前年比51%の増加であった。国連の専門家パネルは以前、暗号資産窃盗が平壌の最も重要な制裁対象収入源の一つであり、収益が兵器プログラムに関連していると報告している。
暗号資産企業は、従業員がプライベートキー、ウォレットインフラ、高額取引を取り扱うことが多いため、特にリスクに直面している。攻撃者はブロックチェーンネットワークを直接攻撃するのではなく、信頼関係を悪用することができる。
最新の動向は、AIがこれらのキャンペーンをより高速かつ拡張可能にする可能性を示唆している。ただし、研究者はAI単独が攻撃に責任があること、または報告されたすべての能力が窃盗の成功をもたらしたことを確定してはいない。
暗号資産企業にとって、この脅威はより強力なアイデンティティ確認、従業員のセキュリティ訓練、異常なアクセスの監視の重要性を強調している。米国および同盟国の機関は、企業に対してリモートワーカーを精査し、採用連絡先を確認し、アクセス制御を強化するよう繰り返し勧告を発している。北朝鮮の工作員が手法を適応し続ける中、AIはスパイ活動と経済的利益に焦点を当てた長期的なキャンペーンのもう一つのツールとなっている。