Компания по кибербезопасности Genians сообщила 10 августа, что обнаружила рабочий стек офлайн LLM внутри инфраструктуры атаки, приписываемой северокорейской группировке Kimsuky: следы установки Ollama, GPT4All и Msty, а также Cursor и OpenAI's Whisper.

Поиск был настроен на похищенные файлы

Деталь, которая отличает это от обычного накопительства инструментов, — конфигурация. Функция LocalDocs в GPT4All — локальная retrieval-augmented generation — была настроена на похищенные документы. То есть оператор строил приватную систему вопросов и ответов поверх эксфильтрованных материалов, а не читал их вручную.

Цепочка доставки

Genians называет кампанию Operation GitPower. Фишинговые сообщения содержали ZIP-архивы с файлами LNK, которые запускали загрузчики PowerShell и приводили к AsyncRAT. Репозитории GitHub использовались как хранилище командного управления для конфигураций, скриптов и полезных нагрузок. Среди целей были криптовалютные и финансовые организации.

Почему локальные модели здесь важны

Фронтирные лаборатории обеспечивают соблюдение правил на уровне API: аккаунты блокируются, запросы помечаются, команды по злоупотреблениям публикуют уведомления о закрытии доступа. Модель, работающая на собственном компьютере оператора, вообще не генерирует телеметрию. Точка принуждения, на которую опирались OpenAI и Anthropic в случаях злоупотребления со стороны государственных акторов, просто отсутствует для установки Ollama.

Что именно было наблюдено

Это исследование вендора, опубликованное им самим и не верифицированное независимо, а доказательства сводятся к следам установки и конфигурации. Собственная формулировка Genians такова: актор постоянно готовится интегрировать ИИ — а не то, что уже была замечена работа завершенного инструмента атаки на базе ИИ.

Возможности здесь самые обычные

Ничто из этого инструментария не является экзотикой. Ollama, GPT4All и Msty — потребительские рантаймы, которые любой разработчик может установить за минуты, используя открыто опубликованные веса. В этом и состоит неприятный момент: для такого операционного обновления не нужен доступ к фронтирной лаборатории, украденные веса или бюджет сверх одного рабочего компьютера.