最新ニュース
あなたへのおすすめ

北朝鮮のハッカーがAIに目を向け、仮想通貨ハッキングによる損失の66%は北朝鮮によるもの

によるネリウス・アイリーンネリウス・アイリーン 3分で読む
北朝鮮のハッカーがAIに目を向け、仮想通貨ハッキングによる損失の66%は北朝鮮によるもの
  • Kimsukyは、ハッキング活動を最適化するために生成型AIを活用している。. 
  • 同社は標的型フィッシング攻撃にAIを活用するテストを行ってきた。.
  • 北朝鮮のハッカーは2025年に20億6000万ドル以上のデジタル資産を盗んだ。.

 

北朝鮮のハッカーたちは、サイバー作戦を拡大するために人工知能に目を向けており、すでに世界中の仮想通貨ハッキングによる損失の大部分を占めている脅威に、新たな高度な側面を加えている。.

ブロックチェーン情報企業TRM Labsによると、北朝鮮と関係のあるハッキンググループが2026年上半期に盗んだ仮想通貨は約6億4300万ドルに上り、これは世界全体の仮想通貨ハッキングによる損失の66%に相当する。

この数字は、同期間中に207件のハッキングdentで9億7200万ドルの損失を被った業界において、北朝鮮と関係のある勢力が支配力を増していることを浮き彫りにしている。.

この動きは、 北朝鮮偵察総局と関係のあるサイバー脅威グループであるKimsukyが、ハッキング活動を支援するために生成AIを兵器化していることをサイバーセキュリティ研究者が発見したことを受けてのものだ。韓国のサイバーセキュリティ企業Geniansの新しいレポートによると、同グループはOllama、GPT4All、MstyなどのAIツールや大規模言語モデルプラットフォームに加え、検索機能を強化した生成技術も導入しているという。

長年にわたり、北朝鮮のハッカーは主に、実際の仕事関係者を装った偽のメールを使って、外交、学術、安全保障分野の人々を標的にしてきた。彼らは、国際イベントの資料、研究報告書、招待状、謝礼金の支払い、捜査協力要請、財務・法律文書などを装った悪意のあるファイルを送信していた。.

しかし、セキュリティ企業Geniansによると、Kimsukyは現在、次の攻撃に向けて生成型AIツールのテストを行っているという。すでにローカル大規模言語モデル(LLM)、検索拡張型生成(RAG)環境、およびAI支援開発環境を構築済みだ。. 

AIの利用は、北朝鮮のサイバー作戦が単純なフィッシング支援にとどまらず、より広範な自動化と情報収集能力へと移行していることを示唆している。研究者らは、AIを活用したコーディングツール、音声認識システム、そして正規の金融資料や仮想通貨資料に似せて作られたAI生成文書の存在を示す証拠を発見した。.

KimsukyはOllama、GPT4All、およびCursor AIを利用しています。

Geniansの調査によると、Kimsukyは 仮想資産や財務に関するAI生成文書を悪用し、標的を欺いていた。AIが作成した文書は、文体やデザインにおいて本物の企業文書を忠実に再現し、ユーザーを誘い込むように仕向けていた。

さらに、セキュリティ企業は、攻撃者がOllama、GPT4All、Mstyを使用してローカルAIモデル、RAGシステム、AIエージェント、音声認識ツールを実行していたことを発見した。フォレンジック調査では、攻撃者がCursor AIコーディングソフトウェアに大きく依存しつつ、Base64エンコード、断片化された文字列、独自に構築したデコードルーチンによってコードを隠蔽していたことも明らかになった。. 

Kimsukyは、ユーザーが電子メールなどの経路で悪意のあるZIPアーカイブをダウンロードし、その中に含まれるLNKショートカットを開いた際に、攻撃を開始します。これらのショートカットは、公式の研究、謝礼金の請求書、メディア報道、大使館とのやり取りなど、偽のアイコンや専門的なファイル名を使用して、正規のビジネス文書を模倣しています。.

ジェニアンズセキュリティセンター(GSC)のムン・ジョンヒョン所長は、今回の調査結果について、「この分析により、国家支援を受けたハッキン​​ググループが、ローカルなLLM(ローカルローカルローカルマシン)とAI開発環境を構築し、AIを実際の攻撃フレームワークに統合することで、攻撃能力を向上させていることが明らかになった」と述べた。 

2025年の窃盗事件全体の60%は北朝鮮関連のハッキングによるものだった。

ブロックチェーンセキュリティ企業のCertiK 推定している 。2025年には、北朝鮮のハッカーによる単一の攻撃で、Bybitから15億ドルを盗み出し、同年史上最大の仮想通貨強盗事件となった。

CertiKはまた、北朝鮮が仮想通貨窃盗を国家の主要な資金調達手段にまで拡大させており、 2016年から2026年にかけて記録された263件の事件でdentことを明らかにした。さらに、北朝鮮のハッカー活動の中心にはソーシャルエンジニアリングがあり、北朝鮮による大規模な窃盗事件のほとんどは、何らかの人的操作から始まっていると指摘した。67億5000万ドルを略奪した

さらに、2026年にはソーシャルエンジニアリングにおけるAIの利用拡大、IT労働者を標的とした攻撃の増加、新たなマネーロンダリング手法の出現が見られる可能性があると警告した。リスクの高い組織に対しては、AIが生成または借用したdentに対抗するため、生体認証付きビデオインタビューと厳格な身元調査を実施することを推奨した。また、企業に対しては、リモートtrac者に対するゼロトラストポリシーの適用、従業員へのセキュリティ意識向上トレーニングの実施、資金引き出しのクーリングオフ期間の義務化、ブリッジやホットウォレットなどの重要インフラのセキュリティ確保を勧告した。.

全体として、ハッカーは2026年初頭から世界中で9億ドル以上を盗み出している。しかし、TRM Labsの新たな調査に よると、2026年初頭の サイバー攻撃の件数と実際に cash 。ハッカーは207回システムを攻撃したが、盗まれたのはわずか9億7200万ドルで、2025年上半期に盗まれた23億ドルには遠く及ばない。 盗まれたの間には大きな隔たりがあることが明らかになった

しかしながら、攻撃はますます巧妙化している。207件のdentのうち、125件はスマートtracの脆弱性を悪用したもので、攻撃者はもはや単一の脆弱性だけでなく、複数の脆弱性を同時に悪用するようになっている。それでもなお、金融機関や仮想通貨プロジェクトから cash 盗まれ続けている。. 

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

よくある質問

北朝鮮のハッカーは2026年にどれだけの仮想通貨を盗んだのか?

北朝鮮のハッカーは2026年上半期に約6億4300万ドル相当の仮想通貨を盗み出し、これは世界の仮想通貨ハッキングによる損失の66%を占めた。.

KimsukyはどのようにAIを活用しているのですか?

KimsukyはAIを利用して偽造文書を作成したり、コーディングを支援したり、サイバー攻撃をより説得力のあるものにしたりしている。.

北朝鮮のハッカーはなぜ仮想通貨を標的にするのか?

仮想通貨の窃盗は、北朝鮮と関係のあるハッカーにとって主要な資金源となっており、彼らのサイバー作戦の重要な一部となっている。.

この記事を共有する
ネリウス・アイリーン

ネリウス・アイリーン

ネリウスはビジネスマネジメントとITの学位を取得し、暗号通貨業界で5年間の経験があります。また、 Bitcoin Dadaの卒業生でもあります。ネリウスは、BanklessTimes、Cryptobasic、Riseup Mediaなど、主要メディアに寄稿しています。.

もっと…ニュース