Hakerzy z Korei Północnej sięgają po sztuczną inteligencję, aby skalować ataki na kryptowaluty i sektor finansowy
Najważniejsze informacje
- •Hakerzy powiązani z Koreą Północną wykorzystują narzędzia AI, takie jak duże modele językowe, asystenty kodowania i systemy wyszukiwania dokumentów, w operacjach cybernetycznych.
- •Badacze znaleźli materiały wygenerowane przez AI, zaprojektowane tak, aby przypominały legalne dokumenty inwestycyjne z zakresu finansów i kryptowalut.
- •Inne śledztwa powiązały północnokoreańskich operatorów z tożsamościami tworzonymi przez AI i syntetycznymi konfiguracjami wideo wykorzystywanymi do atakowania firm finansowych.
- •Raport o zagrożeniach dla sektora finansowego z 2026 roku oszacował, że podmioty powiązane z Koreą Północną ukradły około 2,02 miliarda dolarów w aktywach cyfrowych w 2025 roku, o 51% więcej niż rok wcześniej.
- •Doradcy ds. bezpieczeństwa zalecają firmom kryptowalutowym i finansowym wzmacnianie weryfikacji tożsamości, szkolenie pracowników i monitorowanie nietypowych wzorców dostępu.

Hakerzy z Korei Północnej coraz częściej wykorzystują sztuczną inteligencję do wzmacniania cyberataków wymierzonych w firmy kryptowalutowe i finansowe — wynika z nowych badań w dziedzinie cyberbezpieczeństwa. Zmiana ta sygnalizuje szerszą ewolucję w sposobie, w jaki grupy powiązane z Pjongjangiem łączą inżynierię społeczną, złośliwe oprogramowanie i automatyzację w celu pozyskiwania aktywów cyfrowych — strumienia przychodów, który zyskał na znaczeniu dla objętego sankcjami reżimu.
Działalność ta dodaje kolejną warstwę ryzyka dla giełd kryptowalut, platform fintech i instytucji finansowych. Badacze ds. bezpieczeństwa zauważają, że północnokoreańscy operatorzy nie traktują już AI wyłącznie jako narzędzia do tworzenia przekonujących wiadomości phishingowych. Zamiast tego integrują sztuczną inteligencję na wielu etapach swoich operacji. Zmiana ta ma istotne znaczenie, ponieważ grupy powiązane z Koreą Północną — w tym te śledzone przez firmy bezpieczeństwa pod nazwami takimi jak Lazarus i APT38 — już wcześniej wykazały zdolność do przeprowadzania jednych z największych kradzieży kryptowalut w historii. Dodanie automatyzacji opartej na AI do tej bazy mogłoby zwiększyć skalę i wyrafinowanie kampanii bez konieczności proporcjonalnego zwiększania zatrudnienia.
AI poszerza powierzchnię ataku
Ostatnie badania wykazały, że grupy powiązane z Koreą Północną wykorzystują platformy dużych modeli językowych, narzędzia kodowania wspomagane przez AI oraz technologię wyszukiwania dokumentów podczas operacji cybernetycznych. Badacze zidentyfikowali również dokumenty wygenerowane przez AI, zaprojektowane tak, aby przypominały legalne materiały inwestycyjne z zakresu finansów i kryptowalut.
Technologia może pomóc atakującym w analizie informacji, tworzeniu przekonujących komunikatów i potencjalnym przyspieszeniu rozwoju złośliwego oprogramowania. Lokalne systemy AI mogą również ograniczyć konieczność przesyłania wrażliwych informacji do zewnętrznych usług, co utrudnia wykrycie takiej działalności — co stanowi znaczącą przewagę dla operatorów działających pod silnym międzynarodowym nadzorem i sankcjami.
Co więcej, inne ostatnie śledztwa powiązały północnokoreańskich operatorów z tożsamościami generowanymi przez AI oraz syntetycznymi środowiskami wideo wykorzystywanymi do atakowania firm finansowych. Takie taktyki sprawiają, że fałszywi rekruterzy, dyrektorzy i kontakty biznesowe wydają się bardziej wiarygodni. Rozwój ten wpisuje się w dobrze udokumentowany schemat działania północnokoreańskich agentów, którzy podszywają się pod legalnych pracowników IT i rekruterów, aby infiltrować firmy — strategię, o której zachodnie agencje wywiadowcze od lat publicznie ostrzegają.
Kryptowaluty nadal są głównym celem
Bodziec finansowy pozostaje znaczący. Główny raport o zagrożeniach dla sektora finansowego z 2026 roku oszacował, że podmioty powiązane z Koreą Północną ukradły około 2,02 miliarda dolarów w aktywach cyfrowych w 2025 roku. Oznacza to wzrost o 51% w porównaniu z poprzednim rokiem. Panele Organizacji Narodów Zjednoczonych wcześniej raportowały, że kradzież kryptowalut stanowi jedno z najważniejszych źródeł dochodów z objętych sankcjami operacji Pjongjangu, a wpływy są powiązane z programami zbrojeniowymi.
Firmy kryptowalutowe są narażone na szczególne ryzyko, ponieważ ich pracownicy często obsługują klucze prywatne, infrastrukturę portfeli i transakcje o wysokiej wartości. Atakujący mogą wykorzystywać zaufane relacje, zamiast bezpośrednio atakować sieci blockchain.
Najnowsze ustalenia sugerują, że AI mogłoby przyspieszyć te kampanie i uczynić je bardziej skalowalnymi. Badacze nie ustalili jednak, że AI jest jedynym czynnikiem odpowiedzialnym za ataki ani że każda z raportowanych możliwości doprowadziła do udanej kradzieży.
Dla firm kryptowalutowych zagrożenie to potęguje znaczenie silniejszej weryfikacji tożsamości, szkoleń pracowników z zakresu bezpieczeństwa oraz monitorowania nietypowego dostępu. Amerykańskie i sojusznicze agencje wielokrotnie wydały zalecenia, wzywając firmy do dokładnej weryfikacji pracowników zdalnych, sprawdzania kontaktów rekrutacyjnych i wzmacniania kontroli dostępu. Północnokoreańscy operatorzy wciąż dostosowują swoje metody, a sztuczna inteligencja staje się kolejnym narzędziem w długotrwałej kampanii nastawionej na szpiegostwo i zysk finansowy.