آخر الأخبار
مختارة خصيصاً لك

يلجأ قراصنة كوريا الشمالية إلى الذكاء الاصطناعي، حيث تتسبب كوريا الشمالية في 66% من خسائر اختراق العملات المشفرة

بواسطةنيليوس إيريننيليوس إيرين قراءة لمدة 3 دقائق
يلجأ قراصنة كوريا الشمالية إلى الذكاء الاصطناعي، حيث تتسبب كوريا الشمالية في 66% من خسائر اختراق العملات المشفرة
  • تستخدم شركة Kimsuky الذكاء الاصطناعي التوليدي لتحسين عمليات القرصنة الخاصة بها. 
  • لقد كانت تختبر الذكاء الاصطناعي لهجمات التصيد الاحتيالي الموجهة.
  • سرق قراصنة كوريون شماليون أصولاً رقمية بقيمة تزيد عن 2.06 مليار دولار في عام 2025.

 

يلجأ قراصنة الإنترنت الكوريون الشماليون إلى الذكاء الاصطناعي لتوسيع عملياتهم الإلكترونية، مما يضيف طبقة جديدة من التعقيد إلى تهديد يمثل بالفعل معظم خسائر اختراق العملات المشفرة في جميع أنحاء العالم.

كانت مجموعات القرصنة المرتبطة بكوريا الشمالية مسؤولة عن سرقة ما يقرب من 643 مليون دولار من العملات المشفرة خلال النصف الأول من عام 2026، أو 66٪ من جميع خسائر القرصنة المشفرة على مستوى العالم، وفقًا لشركة TRM Labs.

يسلط هذا الرقم الضوء على الهيمنة المتزايدة للجهات الفاعلة المرتبطة بكوريا الشمالية في صناعة تكبدت خسائر بقيمة 972 مليون دولار نتيجة 207dentاختراق خلال تلك الفترة.

يأتي هذا التطور في الوقت الذي اكتشف فيه باحثون في مجال الأمن السيبراني أن جماعة كيمسوكي، وهي جماعة تهديد سيبراني مرتبطة بمكتب الاستطلاع العام في كوريا الشمالية، تستخدم الذكاء الاصطناعي التوليدي كسلاح لدعم حملاتها الإلكترونية. وقد كشف تقرير جديد صادر عن شركة جينيانز الكورية الجنوبية للأمن السيبراني أن الجماعة قد نشرت أدوات الذكاء الاصطناعي ومنصات نماذج لغوية ضخمة، بما في ذلك أولاما وجي بي تي فور أول ومستي، إلى جانب تقنية توليد معززة بالاسترجاع.

على مر السنين، استخدم قراصنة الإنترنت الكوريون الشماليون بشكل رئيسي رسائل بريد إلكتروني مزيفة من جهات اتصال عمل حقيقية لاستهداف أشخاص في مجالات الدبلوماسية والأوساط الأكاديمية والأمن. وكانوا يرسلون ملفات خبيثة متنكرة في هيئة مواد خاصة بفعاليات دولية، وتقارير بحثية، ودعوات، ومدفوعات مكافآت، وطلبات تعاون في التحقيقات، ووثائق مالية وقانونية.

مع ذلك، ووفقًا لشركة الأمن السيبراني جينيانز، فإن كيمسوكي تختبر حاليًا أدوات الذكاء الاصطناعي التوليدي لموجتها القادمة من الهجمات. وقد أنشأت بالفعل نموذجًا لغويًا محليًا واسع النطاق، وبيئة توليد معززة بالاسترجاع، وبيئة تطوير مدعومة بالذكاء الاصطناعي. 

يشير استخدام الذكاء الاصطناعي إلى أن العمليات الإلكترونية لكوريا الشمالية تتجاوز مجرد المساعدة في عمليات التصيد الاحتيالي نحو قدرات أوسع في مجال الأتمتة والاستخبارات. وقد وجد الباحثون أدلة على استخدام أدوات ترميز مدعومة بالذكاء الاصطناعي، وأنظمة تحويل الكلام إلى نص، ووثائق مُولّدة بواسطة الذكاء الاصطناعي مصممة لتشبه مواد مالية ووثائق متعلقة بالعملات المشفرة.

تستخدم Kimsuky تقنيات Ollama و GPT4All و Cursor AI

توصلت شركة جينيانز إلى أن كيمسوكي مُولّدة بالذكاء الاصطناعي حول الأصول الافتراضية والشؤون المالية لخداع ضحاياها. وقد حاكت هذه الوثائق، التي تم إنشاؤها بواسطة الذكاء الاصطناعي، وثائق الشركات الأصلية بدقة متناهية من حيث الأسلوب والتصميم، وذلك بهدف استدراج المستخدمين.

علاوة على ذلك، اكتشفت شركة الأمن أن الجهة المهاجمة كانت تستخدم Ollama وGPT4All وMsty لتشغيل نماذج الذكاء الاصطناعي المحلية، وأنظمة RAG، ووكلاء الذكاء الاصطناعي، وأدوات تحويل الكلام إلى نص. كما أظهرت التحقيقات الجنائية الرقمية اعتمادها الكبير على برنامج Cursor AI للبرمجة، مع إخفاء شفرتها البرمجية باستخدام ترميز Base64، وسلاسل نصية مجزأة، وروتينات فك تشفير مصممة خصيصًا. 

يبدأ برنامج Kimsuky الخبيث سلسلة هجماته عندما يقوم المستخدم بتنزيل ملف ZIP خبيث عبر البريد الإلكتروني أو غيره من الوسائل، ثم يفتح رابط LNK المرفق. تستخدم هذه الروابط أيقونات وهمية وأسماء ملفات احترافية - مثل الأبحاث الرسمية، وطلبات المكافآت، والتقارير الإعلامية، أو مراسلات السفارات - لتقليد المستندات التجارية المشروعة.

وفي معرض حديثه عن نتائجهم، قال مون جونغ هيون، رئيس مركز جينيانز للأمن (GSC): "يُظهر هذا التحليل أن مجموعة قرصنة مدعومة من دولة ما تعمل على تطوير قدراتها الهجومية من خلال بناء بيئات تطوير الذكاء الاصطناعي المحلية وأنظمة التعلم الآلي لدمج الذكاء الاصطناعي في أطر الهجوم الفعلية" 

شكلت عمليات القرصنة المرتبطة بكوريا الشمالية 60% من إجمالي عمليات السرقة في عام 2025

تشير تقديرات شركة CertiK المتخصصة في أمن تقنية البلوك تشين إلى أن قراصنة كوريين شماليين سرقوا أصولًا رقمية بقيمة 2.06 مليار دولار أمريكي في عام 2025، ما يمثل 60% من إجمالي سرقات العملات المشفرة في ذلك العام. وفي هجوم واحد عام 2025، نفّذ هؤلاء القراصنة أكبر عملية سرقة عملات مشفرة مسجلة في التاريخ، حيث استولوا على 1.5 مليار دولار أمريكي من منصة Bybit.

كما أظهرت شركة CertiK أن كوريا الشمالية قد حولت سرقة العملات المشفرة إلى محرك مالي رئيسي للدولة، حيث نهبت ما يقرب من 6.75 مليار دولار مسجلةdentمن عام 2016 إلى عام 2026. وأشارت أيضًا إلى أن الهندسة الاجتماعية أمر أساسي في عمليات القرصنة في بلادهم، حيث تبدأ معظم عمليات السطو الكورية الشمالية الكبرى بشكل من أشكال التلاعب البشري.

بالإضافة إلى ذلك، حذر التقرير من أن عام 2026 قد يشهد استخدامًا أكبر للذكاء الاصطناعي في الهندسة الاجتماعية، ومحاولات متزايدة لاستهداف العاملين في مجال تكنولوجيا المعلومات، وظهور أساليب جديدة لغسل الأموال. بل أوصى التقرير المؤسسات المعرضة للخطر بتطبيق مقابلات فيديو للتحقق من هوية الأشخاص، وإجراء فحوصات خلفية دقيقة لمواجهة الهويات المُولّدة أوdentالذكاء الاصطناعي. كما نصح الشركات بتطبيق سياسات انعدام الثقةtracعن بُعد، وإجراء تدريبات توعية أمنية للموظفين، وفرض فترات انتظار قبل عمليات السحب، وتأمين البنية التحتية الحيوية مثل الجسور والمحافظ الإلكترونية الساخنة.

بشكل عام، استولى المتسللون على أكثر من 900 مليون دولار أمريكي حول العالم منذ بداية عام 2026. ومع ذلك، تُظهر فجوة كبيرة بين عدد الهجمات الإلكترونية والأموال المسروقة فعلياً cash أوائل عام 2026. فقد استهدف المتسللون الأنظمة 207 مرات، لكنهم لم يستولوا إلا على 972 مليون دولار أمريكي فقط، وهو مبلغ لا يُقارن بمبلغ 2.3 مليار دولار أمريكي الذي تم الاستيلاء عليه خلال النصف الأول من عام 2025.

مع ذلك، أصبحت الهجمات أكثر تعقيدًا. فمن بين 207dent، كان 125 منها عبارة عن استغلالtracالعقود الذكية، حيث يستغل المهاجمون الآن نقاط ضعف متعددة في البرمجيات معًا بدلًا من نقطة ضعف واحدة فقط. ومع ذلك، لا تزال cash المسروقة تُستنزف من الشركات المالية ومشاريع العملات الرقمية. 

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

الأسئلة الشائعة

كم من العملات المشفرة سرقها قراصنة كوريون شماليون في عام 2026؟

سرق قراصنة كوريون شماليون ما يقرب من 643 مليون دولار من العملات المشفرة خلال النصف الأول من عام 2026، وهو ما يمثل 66٪ من خسائر اختراق العملات المشفرة العالمية.

كيف تستخدم شركة كيمسوكي الذكاء الاصطناعي؟

تستخدم شركة Kimsuky الذكاء الاصطناعي لإنشاء وثائق مزيفة، والمساعدة في البرمجة، وجعل هجماتها الإلكترونية أكثر إقناعًا.

لماذا يستهدف قراصنة كوريا الشمالية العملات المشفرة؟

تُعدّ سرقة العملات المشفرة مصدراً رئيسياً للأموال للمتسللين المرتبطين بكوريا الشمالية، وقد أصبحت جزءاً أساسياً من عملياتهم الإلكترونية.

شارك هذا المقال
نيليوس إيرين

نيليوس إيرين

نيليوس خريجة إدارة أعمال وتقنية معلومات، ولديها خمس سنوات من الخبرة في مجال العملات الرقمية. وهي أيضاً خريجة برنامج Bitcoin Dada. وقد ساهمت نيليوس في منشورات إعلامية رائدة، منها BanklessTimes وCryptobasic وRiseup Media.

المزيد من الأخبار