Tekst objavljen: 23.09.2026 15:09        

Grupa povezana sa Severnom Korejom koristila je veštačku inteligenciju za razvoj malvera i napade na kripto stručnjake, pokazujući koliko je sajber kriminal postao dostupan i manje iskusnim napadačima.

Hakeri početnici kradu milione - Nekada su im trebale godine iskustva, sada uz AI  sve rešavaju za tren


Veštačka inteligencija više nije samo alat za brži rad i veću produktivnost. Ista tehnologija koja programerima pomaže da napišu kod sada omogućava i hakerima sa mnogo manje znanja da izvode složene sajber napade. Jedan od najnovijih slučajeva pokazuje koliko je ta granica postala tanka - grupa povezana sa Severnom Korejom koristila je AI za razvoj malvera, automatizaciju napada i krađu podataka iz kripto sektora.

Hakerima više nije potrebno vrhunsko tehničko znanje

Najveća promena koju donosi AI nije nužno u tome što hakeri mogu da naprave potpuno nove vrste napada, već što im je za postojeće metode potrebno mnogo manje znanja i vremena. U ovom slučaju napadači su koristili komercijalno dostupne AI alate za pisanje i prilagođavanje zlonamernog koda, kao i za automatizaciju pojedinih faza napada. Na taj način tehnologija je preuzela deo posla koji bi ranije zahtevao mnogo više iskustva.

Analiza malvera pokazala je i tragove koji mogu da ukazuju na korišćenje generativne AI, uključujući detaljne komentare na engleskom jeziku i neuobičajenu upotrebu emodžija unutar koda. Sami po sebi, takvi tragovi nisu dokaz da je kod napravila veštačka inteligencija, ali mogu biti jedan od indikatora.

Lažni posao kao mamac za kripto stručnjake

Napad nije počinjao klasičnim pokušajem provale. Meta su bili developeri iz kripto i Web3 sektora, a napadači su iskoristili nešto što na prvi pogled nema nikakve veze sa sajber kriminalom - ponudu za posao. Kreirane su lažne kompanije sa ubedljivim internet prezentacijama, nakon čega su potencijalnim kandidatima nuđene poslovne prilike. U procesu selekcije dobijali bi zadatak koji je trebalo da reše.

Problem je nastajao kada bi preuzeli fajl potreban za rešavanje zadatka. Umesto bezazlenog materijala, on je sadržao malver koji je mogao da prikuplja podatke za prijavljivanje, a potencijalno i informacije potrebne za pristup kripto novčanicima. Na taj način kombinovane su dve metode - socijalni inženjering, odnosno manipulacija žrtvom, i tehnički napad.



AI omogućava da se napad brzo umnoži

Još jedan problem je mogućnost masovnog širenja ovakvih operacija. Ranije je za razvoj i održavanje složenijeg sajber napada bio potreban relativno mali broj veoma obučenih stručnjaka. AI može da pomogne manje iskusnim operaterima da napišu kod, pronađu greške, prilagode postojeće alate i automatizuju deo procesa. To znači da napadačka grupa može da obavi više posla za kraće vreme i sa većim brojem ljudi koji pojedinačno ne moraju da budu vrhunski programeri.

Upravo zbog toga AI menja ekonomiju sajber kriminala: znanje koje je nekada predstavljalo prepreku postaje dostupnije, a vreme potrebno za pripremu napada se skraćuje.


Zašto je Severna Koreja posebno važna u ovoj priči

Sajber operacije povezane sa Severnom Korejom već godinama privlače pažnju međunarodnih institucija i bezbednosnih stručnjaka, posebno zbog napada usmerenih na kripto kompanije i digitalnu imovinu. Uvođenje AI alata u takve operacije dodatno povećava mogućnosti za automatizaciju i skaliranje napada. Međutim, ovaj problem nije ograničen samo na jednu državu ili jednu grupu.

Tehnologija je široko dostupna, što znači da se slične metode mogu pojaviti i u drugim oblicima sajber kriminala.

Šta ovo znači za obične korisnike?

Iako su u ovom slučaju mete bili stručnjaci iz kripto sektora, način napada može da se primeni i na mnogo širu grupu ljudi. Ponuda za posao, mejl, dokument ili link mogu izgledati potpuno legitimno, dok se iza njih zapravo krije pokušaj krađe podataka. Zbog toga stručnjaci sve više upozoravaju da zaštita od sajber kriminala ne zavisi samo od antivirusnih programa i drugih tehničkih mera. Važan deo odbrane je i ponašanje korisnika - posebno oprez sa neočekivanim fajlovima, linkovima, aplikacijama i ponudama koje zahtevaju instaliranje softvera ili unošenje poverljivih podataka.AI tako ne stvara nužno potpuno novog „superhakera“.

Mnogo veći problem je što postojeće metode napada čini dostupnijim, bržim i lakšim za širenje. A to znači da će granica između uverljive prevare i legitimnog sadržaja biti sve teža za prepoznavanje.

Ostavi komentar


Pročitao/la sam i prihvatam uslove korišćenja




Refresh

Povezane teme:
AI hakeri veštačka inteligencija

Kalkulator dozvoljenog minusa

Imate problem
o kom želite
da pišemo?

Opišite nam ga, a
mi ćemo ga objaviti.

Opiši problem