北朝鮮のハッカーがAIに依存、DPRKが暗号資産ハッキング損失の66%を占める

- Kimsuky は生成 AI を活用してハッキング運用を最適化しています。
- 標的型フィッシング攻撃において AI のテストを実施しています。
- 北朝鮮のハッカーは 2025 年に 20.6 億ドル以上のデジタル資産を盗みました。
北朝鮮のハッカーはサイバー攻撃の拡大のために人工知能(AI)を活用しており、世界中の暗号資産ハッキング損失の大部分を占めるこの脅威に、新たな洗練された層を加えています。
北朝鮮にリンクしたハッキンググループは、2026 年上半期に約 643 億ドルの暗号資産を盗んでおり、これはブロックチェーンインテリジェンス企業 TRM Labsによると、世界のすべての暗号資産ハッキング被害の 66% に相当します。
この数字は、207件のハッキング事件により9億7,200万米ドルの損失を被った業界において、DPRK関連のアクターが台頭していることを浮き彫りにしています。
この動きは、サイバーセキュリティ研究者が北朝鮮の偵察総局と関連するサイバー脅威グループ「Kimsuky」が、ハッキングキャンペーンを支援するために生成 AI を武器化していることを発見したタイミングで発生しています。韓国のサイバーセキュリティ企業 Genians の新しいレポートによると、同グループは Ollama、GPT4All、Msty などの AI ツールや大規模言語モデルプラットフォーム、および検索拡張生成(RAG)技術を展開しています。
長年にわたり、北朝鮮のハッカーは主に、外交、学術界、セキュリティ分野の人物を標的とするために、実際の職場の連絡先を装った偽のメールを使用してきました。彼らは、国際イベントの資料、研究報告書、招待状、謝礼の支払い、調査協力要請、および金融・法的文書に偽装した悪意のあるファイルを送信していました。
しかし、セキュリティ企業のGeniansによると、Kimsukyは次の攻撃波のために生成AIツールの実験を行っています。すでにローカルの大規模言語モデル(LLM)、検索拡張生成(RAG)環境、AI支援開発環境を構築しています。
AIの使用は、北朝鮮のサイバー作戦が単純なフィッシング支援を超え、より広範な自動化およびインテリジェンス機能へと移行していることを示唆しています。研究者らは、AI支援によるコーディングツール、音声テキスト変換システム、そして正規の金融・暗号資産資料にそっくりなAI生成文書の証拠を発見しました。
KimsukyはOllama、GPT4All、およびCursor AIを活用しています
GeniansはKimsukyが 武器化された 仮想資産および金融事務に関するAI生成文書を武器化し、標的を欺いたことがわかりました。AIコンテンツは、トーンとデザインの両方で本物の企業文書に非常に類似しており、ユーザーを誘い込むための餌として機能しました。
さらに、セキュリティ企業は、脅威アクターがOllama、GPT4All、Mstyを使用してローカルAIモデル、RAGシステム、AIエージェント、音声テキスト変換ツールを実行していることを発見しました。フォレンジック調査では、Base64エンコーディング、断片化された文字列、カスタムビルドのデコードルーチンを通じてコードを隠蔽しながら、Cursor AIコーディングソフトウェアに大きく依存していたことも示されました。
主にKimsukyは、ユーザーがメールや他のベクターを通じて悪意のあるZIPアーカイブをダウンロードし、含まれるLNKショートカットを開くことで攻撃チェーンを開始します。これらのショートカットは、偽のアイコンと公式な研究、謝礼要請、メディアレポート、または大使館の書簡などのプロフェッショナルなファイル名を使用し、正規のビジネス文書に似せています。
Geniansセキュリティセンター(GSC)の責任者であるムン・ジョンヒョン氏は、その所見について「この分析は、国家支援のハッキンググループが、ローカルLLMとAI開発環境を構築し、AIを実際の攻撃フレームワークに統合することで、攻撃能力を向上させていることを示しています」と述べています。
北朝鮮関連のハッキングは2025年の総盗難の60%を占めた
ブロックチェーンセキュリティ企業のCertiKは 推定 しています。北朝鮮のハッカーは2025年に20億6,000万米ドルのデジタル資産を盗み、その年の総暗号資産盗難の60%を占めました。2025年の単一の攻撃において、北朝鮮のハッカーはBybitから15億米ドルを盗み出し、2025年で過去最大の暗号資産強盗を成し遂げました。
CertiKはまた、北朝鮮が暗号資産の窃盗を国家の主要な財政基盤へと拡大させ、約 $6.75 billion 2016年から2026年までに記録された263件の事件を通じて略奪したことを示した。また、社会的エンジニアリングが同国のハッカー活動の中核にあると指摘し、北朝鮮による主要な窃盗事件の多くは、何らかの形での人間操作から始まっていると述べた。
さらに、2026年には社会的エンジニアリングにおけるAIの使用が増加し、IT従事者への標的化試行が増え、新たなマネーロンダリング手法が登場する可能性があると警告した。AIによって生成または借用された身元に対抗するため、リスクのある組織に対して、生体認証付きのビデオ面接と厳格な身元調査の実装を推奨した。また、企業に対してリモート契約者へのゼロトラストポリシーの適用、従業員のセキュリティ意識向上トレーニングの実施、出金時のクールダウン期間の義務付け、橋やホットウォレットなどの重要インフラの保護をアドバイスした。
2026年に入って以来、ハッカーらは世界中で9億ドル以上を盗み出している。しかし、TRM Labsの新しい研究 は 2026年初頭のサイバー攻撃の数と実際に盗まれた現金額の間に大きな隔たりがあることを示している。ハッカーはシステムを207回攻撃したが、盗んだのは9億7,200万ドルにとどまり、2025年上半期に奪われた23億ドルには遠く及ばない。
それでも攻撃はより巧妙化している。207件のインシデントのうち125件はスマートコントラクトの脆弱性を利用するもので、攻撃者は今や単一の欠陥だけでなく、複数のコードの弱点を同時に悪用している。しかし、盗まれた資金は依然として金融機関や暗号資産プロジェクトから流出し続けている。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。
よくある質問
北朝鮮のハッカーは 2026 でどの程度の暗号資産を盗んだのでしょうか?
北朝鮮のハッカーは 2026 年上半期に約 643 億ドルの暗号資産を盗み、世界の暗号資産ハッキング被害全体の 66% を占めています。
Kimsuky はどのように AI を活用しているのですか?
Kimsuky は、AI を活用して偽造文書の作成やコーディングの支援を行い、サイバー攻撃をより説得力のあるものにしています。
なぜ北朝鮮のハッカーは暗号資産を狙うのか?
暗号資産の窃盗は、北朝鮮に関連するハッカーにとって主要な資金源となっており、そのサイバー活動の中核的な要素となっています。

ネリウス・イレーネ
Nellius はビジネス管理と IT の卒業生で、暗号通貨業界で 5 年の経験があります。また、Bitcoin Dada の卒業生でもあります。Nellius は BanklessTimes、Cryptobasic、Riseup Media など主要なメディア出版物に寄稿しています。
















