Хакери з Північної Кореї розробляють інструменти штучного інтелекту для здійснення кібератак.
Група хакерів Kimsuky розробила інструменти, які дозволяють локально запускати моделі штучного інтелекту та здійснювати аналіз викрадених даних. Крім того, вони застосовують штучний інтелект для організації фішингових кампаній та створення шкідливого ПЗ.
Північнокорейська хакерська команда розробила потужні інструменти для мовних моделей та зібрала програмне забезпечення, яке здатне автоматизувати кібератаки, аналізувати викрадені дані та створювати більш ефективні фішингові кампанії, повідомила в понеділок південнокорейська компанія з кібербезпеки, інформує УНН з посиланням на Reuters.
Деталі
Компанія з кібербезпеки Genians заявила, що знайшла докази того, що пов'язана з Північною Кореєю група Kimsuky створила інструменти для запуску та управління моделями штучного інтелекту на локальному рівні, включаючи Ollama, GPT4All та Msty, а також технологію пошуку документів, відому як доповнена генерація з доповненою вибіркою (RAG).
Згідно з інформацією компанії, ці інструменти здатні надати операторам можливість обробляти документи, не передаючи конфіденційні дані зовнішнім сервісам штучного інтелекту.
Компанія Genians також виявила на інфраструктурі, пов'язаній з кампанією, фреймворки для розробки ШІ-агентів, програмне забезпечення для перетворення мови в текст та Cursor - інструмент для програмування за допомогою ШІ.
Дослідження показало, що Kimsuky переходить від простого використання генеративного штучного інтелекту для створення фішингових схем до розширення можливостей інтеграції вже наявних моделей штучного інтелекту в процеси розробки шкідливих програм, аналізу даних та автоматизації атак, згідно з інформацією у звіті Genians.
Компанія Genians також повідомила про виявлення документів-приманок, що стосуються фінансових питань та криптовалют, які, вочевидь, були створені за допомогою штучного інтелекту. Ці матеріали були спроектовані таким чином, щоб імітувати легітимні інвестиційні звіти та різноманітні робочі документи, згідно з інформацією в їхньому повідомленні.
Додаток
Північна Корея, як зазначає видання, протягом багатьох років використовує державні кіберпідрозділи для здійснення шпигунських операцій, крадіжок фінансів та отримання доходів. Цю інформацію підтверджують як американські, так і південнокорейські влади, а також фахівці в галузі кібербезпеки.
У 2023 році Міністерство фінансів США вжило заходів щодо накладення санкцій на групу Kimsuky, яку вважають кібершпигунською організацією, що діє під контролем північнокорейського уряду. Відомство заявило, що ця група займалася збором розвідувальної інформації для підтримки стратегічних інтересів Пхеньяна.