← Назад к блогу Северная Корея идёт в ИИ: две третьи всех краж

Северная Корея идёт в ИИ: две третьи всех краж

2026-08-14 · 3 мин чтения

Шестьдесят шесть процентов. Это не статистическая погрешность, не случайный скачок, не аномальный квартал. Это доля одной страны в общих потерях криптоиндустрии от взломов за год. Северная Корея сосредоточила в своих руках две трети всего украденного. Цифра настолько массивная, что сама по себе ломает привычную картину: мы привыкли думать о киберпреступности как о децентрализованной экосистеме — десятки групп, сотни операторов, тысячи атак по всему миру. На деле перед нами концентрация, с которой мало что может сравниться.

Но самая опасная часть новости не в масштабе, а в сдвиге метода. Северокорейские хакеры переходят на искусственный интеллект. Это не значит, что они просто добавили новый инструмент в арсенал — это значит, что правила игры меняются. ИИ позволяет автоматизировать то, что раньше требовало месяцев человеческой работы: поиск уязвимостей, социальную инженерию, адаптацию к защитным системам. Атака становится быстрее, тише, точнее. И если раньше защитники могли опережать злоумышленников за счёт скорости реакции, то теперь этот advantage размывается.

Качественный скачок

Использование ИИ в атаках — это не линейная эволюция, это разрыв шаблона. Традиционная кибербезопасность строилась на предположении, что атакующий — это человек с ограниченными ресурсами и временем. Он может переписать код, провести анализ, найти слабое место, но на всё это нужны часы, дни, недели. ИИ же может делать это параллельно, в масштабе, без усталости. Один и тот же алгоритм может одновременно проверять тысячи контрактов на сотни типов уязвимостей, обучаясь на каждой попытке.

Для Северной Кореи это особенно ценно. У государства есть ресурсы — человеческие, финансовые, инфраструктурные — но есть и ограничения: санкции, изоляция, необходимость тратить деньги на приоритетные программы. ИИ позволяет получать максимальную отдачу от каждого вложенного доллара и каждого обученного специалиста. Это не замена людям, это умножение их эффективности. Один хакер с поддержкой ИИ может делать работу, на которую раньше требовалась команда.

Концентрация угрозы

Тот факт, что одна страна отвечает за 66% потерь, меняет саму логику защиты. Если бы угрозы были распределены равномерно, индустрия могла бы полагаться на общие стандарты, лучшие практики, коллективную реакцию. Но когда две трети ударов приходятся от одного источника, нужна целевая, специализированная защита. Нельзя просто «улучшить кибербезопасность» — нужно понимать, с кем именно вы имеете дело.

Это создаёт странную динамику. С одной стороны, концентрация угрозы упрощает задачу: вы знаете, кто главный противник, можете изучать его методы, адаптироваться. С другой — это делает противника опаснее. Северокорейские группы не действуют хаотично. У них есть цели, стратегии, долгосрочные планы. Они не ищут лёгкой наживы — они идут за большими суммами, за инфраструктурными проектами, за системами, где одна успешная атака может принести миллиарды.

Ответ индустрии

Вопрос не в том, смогут ли хакеры использовать ИИ — они уже используют. Вопрос в том, как быстро индустрия научится делать то же самое в защите. ИИ может находить уязвимости быстрее, чем человек, но он может и исправлять их быстрее. Он может анализировать паттерны атак в реальном времени и адаптировать защиту до того, как удар будет нанесён. Проблема в том, что атака всегда имеет преимущество первого хода: достаточно одной ошибки, одной пропущенной проверки, одной лазейки.

И здесь протоколы вроде x402 приобретают новое значение. Если инфраструктура платежей и взаимодействия агентов построена на прозрачных, проверяемых принципах, если в ней заложены механизмы контроля на уровне архитектуры, это снижает поверхность атаки. ИИ хакеров может искать дыры в коде, но ему гораздо сложнее обойти системные ограничения, заложенные в дизайн протокола. Это не панацея, но это сдвиг от реактивной защиты к превентивной.

Что дальше

Шестьдесят шесть процентов — это не потолок, а отправная точка. По мере того как ИИ становится доступнее, мощнее, проще в использовании, мы увидим не снижение активности, а её рост. Хакеры будут экспериментировать с новыми методами, комбинировать подходы, находить неожиданные приложения. Индустрии приходится не просто догонять, а предвосхищать — создавать системы, которые безопасны по умолчанию, а не по патчу.

История с Северной Кореей показывает, что мы вступаем в новую фазу. Это больше не битва кода против кода, человека против человека. Это гонка алгоритмов, где побеждает тот, кто быстрее учится, адаптируется, масштабируется. И в этой гонке цена ошибки измеряется не деньгами, а самим существованием проектов, которые не успели перестроиться.