Северокорейские хакеры разработали инструменты ИИ для автоматизации кибератак
Южнокорейская компания по кибербезопасности Genians сообщила, что связанная с КНДР хакерская группировка создала инструменты на основе больших языковых моделей (LLM) и собрала программное обеспечение для автоматизации кибератак, анализа похищенных данных и создания фишинговых кампаний.
Источник: Reuters
Детали: По данным Genians, хакерская группировка Kimsuky настроила инструменты для локального запуска и управления моделями искусственного интеллекта, в частности Ollama, GPT4All и Msty, а также использует технологию поиска документов, известную как поисково-дополненная генерация (RAG).
Локальные инструменты позволяют северокорейским правительственным хакерам обрабатывать документы без отправки конфиденциальной информации западным сервисам ИИ. На инфраструктуре Kimsuky также обнаружили фреймворки для разработки ИИ-агентов, ПО для преобразования речи в текст и инструмент для написания кода Cursor.
Исследователи отмечают, что Kimsuky выходит за рамки использования генеративного ИИ исключительно для создания фишинговых приманок. Группировка наращивает потенциал для интеграции ИИ в разработку вредоносного программного обеспечения, анализ похищенных данных и автоматизацию атак.
Genians также обнаружила финансовые и криптовалютные документы-приманки, вероятно, сгенерированные искусственным интеллектом. Эти материалы были разработаны так, чтобы максимально напоминать легитимные инвестиционные отчеты и рабочие документы.
Что предшествовало:
- В ноябре 2023 года Министерство финансов США ввело санкции против Kimsuky как подконтрольной правительству КНДР кибершпионской группировки. Ведомство заявило, что оно подчиняется Главному управлению разведки Северной Кореи и собирает разведывательные данные в поддержку стратегических целей Пхеньяна.