Nordkoreas nye supervåben: Kunstig intelligens revolutionerer kryptokriminalitet
Glem alt om kvantedatamater som den store trussel mod kryptovalutaer. Den virkelige fare kommer fra en langt mere tilgængelig teknologi – og Nordkorea er allerede i fuld gang med at udnytte den.
Kostas Kryptos Chalkias, medstifter og chefkryptograf hos Mysten Labs, slår alarm: Kunstig intelligens udgør en langt større og mere umiddelbar trussel mod blockchain-sikkerhed end kvantedatamater. Og ingen udnytter denne teknologi mere aggressivt end Nordkoreas berygtede hackergruppe, Lazarus Group.
AI-drevet tyveri i rekordskala
Tallene taler deres eget tydelige sprog. I 2025 har nordkoreanske hackere allerede stjålet over 2 milliarder dollars i kryptovaluta – og det er kun oktober. Lazarus Group satte i februar en dyster rekord med tyveriet af 1,5 milliarder dollars fra den Dubai-baserede børs Bybit. FBI har bekræftet angrebet og døbt operationen “TraderTraitor”.
Men det er ikke bare størrelsen af tyverierne, der er bekymrende. Det er metoderne.
“AI er det bedste værktøj, jeg nogensinde har haft som white-hat hacker,” fortæller Chalkias til CoinDesk. “Og man kan forestille sig, hvad der sker, når det er i de forkerte hænder.”
Når maskiner lærer at hacke
Tidligere krævede det dusinvis af dyrt uddannede programmører at analysere blockchain-kode og smarte kontrakter for sårbarheder. Nu kan man sætte AI til opgaven. Store sprogmodeller kan scanne tusindvis af open source-kodebaser på tværs af flere blockchains, identificere sandsynlige sårbarheder og spejle succesfulde exploits fra ét økosystem til et andet – alt sammen på minutter.
“AI kan kombinere data fra tidligere hacks og øjeblikkeligt spotte den samme svaghed andre steder,” forklarer Chalkias. “Et menneske kan ikke manuelt scanne tusindvis af smarte kontrakter, men en AI kan gøre det på minutter.”
Nordkoreas hackere har integreret store sprogmodeller i næsten hvert trin af deres angreb: rekognoscering, phishing, kodeanalyse og hvidvaskning af udbyttet. Det forvandler en lille celle af statshackere til noget, der ligner et digitalt industrikompleks.
Fra politisk spionage til økonomisk krigsføring
Lazarus Groups udvikling afspejler Nordkoreas desperate økonomiske situation. Mens tidlige nordkoreanske cyberangreb primært var politisk motiverede og rettede mod militær efterretning, skiftede fokus markant mod økonomisk gevinst efter FN-sanktionerne i 2016.
Siden 2007 har Lazarus Group stjålet mindst 3,4 milliarder dollars i kryptovalutaer, hvilket skaber en betydelig indtægtskilde for det nordkoreanske regime. Alene i 2024 stjal de 1,34 milliarder dollars – et rekordår for finansielt motiverede operationer.
Og de bliver hele tiden bedre til det. Efter Bybit-angrebet var anslået 160 millioner dollars af de stjålne midler allerede blevet hvidvasket inden for 48 timer. FBI rapporterer, at “TraderTraitor-aktørerne går hurtigt frem og har konverteret nogle af de stjålne aktiver til Bitcoin og andre virtuelle aktiver spredt over tusindvis af adresser på flere blockchains.”
Den virkelige trussel er ikke kvantedatamater
I årevis har kryptoindustriens dommedagsscenarie centreret sig om kvantedatamater – maskiner kraftfulde nok til at knække Bitcoins SHA-256-kryptering og låse millioner af sovende coins op.
Chalkias, der har en doktorgrad i identitetsbaseret kryptografi og har brugt over et årti på at forske i post-kvante-algoritmer, forbliver rolig på det punkt.
“Der er ingen beviser i dag for, at nogen computer, selv en klassificeret én, kan bryde moderne kryptografi,” siger han. “Vi er mindst 10 år væk fra det.”
Men AI? Det bryder ting lige nu – og i et accelererende tempo.
DeFi-platforme er særligt udsatte, forklarer Chalkias, fordi open source-kode tillader AI-modeller, venlige eller fjendtlige, at gennemgå hver linje logik.
“AI gør det trivielt at finde spejlede bugs på tværs af protokoller,” siger han. “Hvis ét orakel fejler, kan dusinvis dele den samme fejl.”
Hvad kan vi gøre?
Chalkias forudser, at regulatorer snart vil kræve kontinuerlig, AI-bevidst revision af børser og smart contract-platforme – i det væsentlige et stående red-team, der genkører sårbarhedsscanninger, hver gang en større AI-model opdateres.
“Hver ny version af GPT eller Claude finder forskellige svagheder,” siger han. “Hvis du ikke tester mod dem, er du allerede bagud.”
Men AI er et tveægget sværd. Det kan bruges defensivt såvel som i angreb. Det betyder at indlejre AI-baseret sikkerhed i tegnebøger, depotbanker og børser, og kontinuerligt genrevidere smarte kontrakter.
Mysten Labs, udvikler af Sui-blockchainen, bygger allerede migrationsværktøjer, der vil lade brugere flytte midler til kvantresistente konti, når tiden kommer. Men den umiddelbare bekymring er AI.
“Medmindre vi bygger anti-AI-forsvar ind i alt, hvad vi gør,” advarer Chalkias, “vil vi altid være et skridt bagud.”
Nordkoreas næste træk
Ud over rent hacking er Nordkorea begyndt at eksperimentere med AI-genereret propaganda og desinformation, ifølge vestlige efterretningstjenester. Men Chalkias mener, at landets mest potente våben på kort sigt forbliver AI-forbedret social engineering.
Sydkoreas National Intelligence Service rapporterer, at 80% af cyberangrebsforsøg mod Sydkoreas offentlige sektor kommer fra Nordkorea – cirka 1,3 millioner forsøg om dagen.
Med AI, der håndterer rekognoscering, phishing og hvidvaskning af penge, er små statsbackede hackerteams i stand til at operere med industriel effektivitet og præcision.
“De behøver ikke kvantedatamater for at bryde krypto,” konkluderer Chalkias. “De har bare brug for AI til at gøre angrebet usynligt.”
Og det er præcis, hvad de gør.




