Северокорейские хакеры атакуют США из Китая

Северокорейские хакеры атакуют США из Китая

Высокопоставленный северокорейский компьютерный специалист Ким Хёнг-кванг, сбежавший из страны в 2004 году, заявил, что "Бюро 121" – засекреченная хакерская организация, подчиняющаяся армии КНДР — расположена в китайском городе Шеньян. По словам Кима, в настоящее время группировка насчитывает 1800 хакеров.

"Там им легче сохранять свою деятельность в секрете, — заявил Ким Хёнг-кванг, — Кроме того, там прекрасная инфраструктура для работы в интернете". Он также добавил, что в этом подразделении работают многие его бывшие студенты. "У них есть официальная работа, но большую часть времени они действуют по приказам из Пхеньяна". По словам специалиста, хакеры из Северной Кореи работают в Шеньяне на протяжении многих лет, время от времени переезжая с место на место, чтобы сохранить в секрете свою деятельность и расположение, сообщает vesti.ru.

Ким Хёнг-кванг утверждает, что хакеры приезжают в Китай небольшими группами, примерно по 20 человек, и получают там различные должности – от офисного менеджера до сотрудника дипведомства. По его словам, деятельность организации уходит корнями в те времена, когда у КНДР еще не было своего интернета, и ей приходилось подключаться к всемирной сети через китайские серверы в приграничном Шеньяне. При этом большая часть северокорейского интернет-трафика до сих пор идет через Китай.

По словам Кима, в последнее время количество хакеров в Китае уменьшилось в связи с появлением в КНДР высокоскоростного интернет-подключения. Однако он считает, что значительная часть сотрудников "Бюро 121" по-прежнему остаются в Шеньяне. Незаконную деятельность северокорейских хакеров на территории Китая подтверждает Стив Син, бывший военный аналитик, работающий в университете Мэриленда на должности консультанта по террористическим угрозам. Он также уверен, что большая часть активности сосредоточена в Шеньяне, где для этого создана соответствующая инфраструктура. При этом он считает, что этот город по-прежнему используется хакерами в качестве плацдарма, несмотря на улучшение инфраструктуры в самой Северной Корее.

Посольство КНДР в Пекине, а также официальный Пхеньян отказались комментировать раскрытые перебежчиком сведения, сообщает CNN. Согласно нормам китайского законодательства, любая хакерская деятельность является противозаконной на всей территории страны. При этом в Пекине отрицают свою причастность к многочисленным хакерским атакам на американские кибер-ресурсы, по данным американской разведки, совершенные с территории Китая.

Напомним, дискуссии вокруг деятельности хакеров из Северной Кореи разгорелись после хакерской атаки на серверы компании Sony Pictures, в результате которой в интернет попали сотни гигабайт внутренней информации, в том числе, личные данные голливудских кинозвезд. Атака была воспринята как месть за комедию "Интервью", герои которой приезжают в КНДР с целью убить ее лидера Ким Чен Ына. Эта версия подтверждается заявлениями хакеров, пригрозивших устроить теракты в кинотеатрах, которые будут показывать "разжигающий войну" фильм. В итоге премьера, назначенная на 25 декабря, была отменена – вместо этого Sony предложила всем желающим посмотреть фильм в интернете. В настоящий момент сборы от онлайн-просмотров "Интервью" уже превысили 31 миллион долларов.

Cloud.ru добавил внешние языковые модели в Foundation Models

Cloud.ru расширил сервис Foundation Models: теперь в нём доступны не только модели, развернутые в собственной инфраструктуре компании, но и внешние большие языковые модели от глобальных провайдеров, включая Alibaba, DeepSeek, Z.ai и других.

Пользователи смогут выбирать открытые и проприетарные модели под разные задачи, подключать их через единый API или веб-интерфейс, сравнивать параметры и стоимость, а платить — за фактическое использование.

В Cloud.ru называют Foundation Models единой точкой доступа к широкому набору моделей. В компании также отмечают, что сервис должен стать альтернативой OpenRouter, который ушёл с российского рынка в июне 2026 года.

Отдельный акцент сделан на работе с данными. В платформе предусмотрены инструменты контроля и безопасности, включая Guardrails. Они позволяют проверять запросы, маскировать корпоративные и пользовательские данные и снижать риск утечек при использовании сторонних моделей. Если система обнаруживает чувствительные данные, такие случаи фиксируются в мониторинговых алертах.

При этом Cloud.ru продолжит предлагать модели, развернутые в собственной инфраструктуре, для сценариев, где важно соблюдение требований 152-ФЗ. Внешние модели добавляются как отдельный вариант для задач, где нужен более широкий выбор или быстрый доступ к новым решениям глобальных провайдеров.

Сейчас в каталоге Foundation Models представлено более 20 больших языковых моделей из семейств GLM, Qwen, DeepSeek, MiniMax, GigaChat и других. Среди внешних моделей уже доступна GLM-5.2, вышедшая на мировой рынок в конце июня и привлекшая внимание результатами в задачах кодинга и агентных сценариях.

Сервис Foundation Models был запущен в коммерческую эксплуатацию в ноябре 2025 года. С тех пор модели обработали 450 млрд токенов. Среди наиболее популярных сценариев использования в Cloud.ru называют разработку, клиентскую поддержку, продажи и создание контента.

По сути, Cloud.ru расширяет витрину моделей: часть можно использовать внутри собственной инфраструктуры компании, часть — подключать у внешних провайдеров, но через единый интерфейс и с дополнительным контролем данных.

RSS: Новости на портале Anti-Malware.ru