Північнокорейські хакери розробили інструменти ШІ для автоматизації кібератак
Південнокорейська компанія з кібербезпеки Genians повідомила, що пов'язане з КНДР хакерське угруповання створило інструменти на основі великих мовних моделей (LLM) і зібрало програмне забезпечення для автоматизації кібератак, аналізу викрадених даних та створення фішингових кампаній.
Джерело: Reuters
Деталі: За даними Genians, хакерське угруповання Kimsuky налаштувало інструменти для локального запуску та управління моделями штучного інтелекту, зокрема Ollama, GPT4All та Msty, а також використовують технологію пошуку документів, відому як пошуково-доповнена генерація (RAG).
Локальні інструменти дозволяють північнокорейським урядовим хакерам обробляти документи без надсилання конфіденційної інформації західним сервісам ШІ. На інфраструктурі Kimsuky також виявили фреймворки для розробки ШІ-агентів, ПЗ для перетворення мовлення на текст та інструмент для написання коду Cursor.
Дослідники наголошують, що Kimsuky виходить за межі використання генеративного ШІ лише для створення фішингових приманок. Угруповання нарощує потенціал для інтеграції ШІ у розробку шкідливого програмного забезпечення, аналіз викрадених даних та автоматизацію атак.
Genians також виявила фінансові та криптовалютні документи-приманки, ймовірно, згенеровані штучним інтелектом. Ці матеріали були розроблені так, щоб максимально нагадувати легітимні інвестиційні звіти та робочі документи.
Що передувало:
- У листопаді 2023 року Міністерство фінансів США запровадило санкції проти Kimsuky як підконтрольного уряду КНДР угруповання кібершпигунства. Відомство заявило, що воно підпорядковується Головному управлінню розвідки Північної Кореї та збирає розвідувальні дані на підтримку стратегічних цілей Пхеньяна.