Северокорейские хакеры разработали инструменты ИИ для автоматизации кибератак

- 10 августа, 06:53
Фото: Shutterstock

Южнокорейская компания по кибербезопасности Genians сообщила, что связанная с КНДР хакерская группировка создала инструменты на основе больших языковых моделей (LLM) и собрала программное обеспечение для автоматизации кибератак, анализа похищенных данных и создания фишинговых кампаний.

Источник: Reuters

Детали: По данным Genians, хакерская группировка Kimsuky настроила инструменты для локального запуска и управления моделями искусственного интеллекта, в частности Ollama, GPT4All и Msty, а также использует технологию поиска документов, известную как поисково-дополненная генерация (RAG).

Локальные инструменты позволяют северокорейским правительственным хакерам обрабатывать документы без отправки конфиденциальной информации западным сервисам ИИ. На инфраструктуре Kimsuky также обнаружили фреймворки для разработки ИИ-агентов, ПО для преобразования речи в текст и инструмент для написания кода Cursor.

Исследователи отмечают, что Kimsuky выходит за рамки использования генеративного ИИ исключительно для создания фишинговых приманок. Группировка наращивает потенциал для интеграции ИИ в разработку вредоносного программного обеспечения, анализ похищенных данных и автоматизацию атак.

Genians также обнаружила финансовые и криптовалютные документы-приманки, вероятно, сгенерированные искусственным интеллектом. Эти материалы были разработаны так, чтобы максимально напоминать легитимные инвестиционные отчеты и рабочие документы.

Что предшествовало:

  • В ноябре 2023 года Министерство финансов США ввело санкции против Kimsuky как подконтрольной правительству КНДР кибершпионской группировки. Ведомство заявило, что оно подчиняется Главному управлению разведки Северной Кореи и собирает разведывательные данные в поддержку стратегических целей Пхеньяна.