北朝鮮ハッカー集団、AIを武器に仮想通貨業界を狙う
このニュースを音声で聴く
再生位置を動かして、お好きなところから聴けます。
北朝鮮系ハッカー集団Kimsukyが生成AIを取り入れ、仮想通貨・金融業界へのサイバー攻撃を高度化させている実態と、ウォレット利用者が注意すべき点を解説します。

出典:North Korea's Kimsuky integrates AI into cyberattacks targeting crypto and finance(北朝鮮のKimsuky、仮想通貨・金融を狙うサイバー攻撃にAIを統合)
この記事は上記ニュースをもとに、EDEN向けに要点と背景を整理したものです。
朝のニュースチェックで、少し背筋が伸びるような話を見つけました。今日取り上げるのは、サイバー攻撃とAI(人工知能)が組み合わさった、ちょっと怖いけれど知っておきたい出来事です。
Kimsukyが仮想通貨・金融をAIで狙う
The Blockの報道によると、北朝鮮に関連するハッカー集団Kimsuky(キムスキー)が、仮想通貨や金融機関を狙った攻撃に生成AIを取り入れていることがわかりました。Kimsukyは以前から標的型と呼ばれる、特定の相手をだます手口で知られていましたが、今回はそこにAIの力が加わっているというのです。
具体的には、AIを使って偽のメールや偽の書類、偽の会話文をより自然に、より説得力のある形で作り出しているとされています。これまでは文章の不自然さや誤字から「怪しい」と気づけることもありましたが、AIが文章を整えることで、その見分けがどんどん難しくなっているそうです。
↑ ここで少し立ち止まって考えたいのは、攻撃する側の「手間」がAIによってどんどん減っているという点です。これまでは人間が時間をかけて偽メールを練り上げていましたが、AIがその作業を高速化・高品質化してしまう。つまり攻撃の数そのものが増えるかもしれない、という背景があります。
ウォレットや本人確認への影響
仮想通貨の世界では、(を管理する電子的な入れ物)のやログイン情報を盗まれると、資産がそのまま失われてしまうリスクがあります。取引所や企業の担当者を装ったメールで「本人確認のためにこちらをクリックしてください」といった巧妙な誘導が行われることも多く、AIによって文章の完成度が上がるほど、私たち利用者側の警戒心も試されることになります。
今後の見方
業界内ではAIを使った攻撃に対抗するために、AIによる検知や、多要素認証といった複数の確認手段を組み合わせる仕組みの強化が進むと見られています。技術の進化は攻撃側にも防御側にも同時に力を与えるものだと、改めて感じさせる出来事です。
暮らしの中でできること
- 知らない相手からのメールやメッセージのリンクをすぐに開かない
- ウォレットや取引所のログイン情報は正規の入力フォーム以外で答えない
- を必ず設定しておく
朝のうちに一つだけ、自分のセキュリティ設定を見直してみるのも良いかもしれません。🔐



