КНДР: ШІ-хакери готують кібернапад

Північнокорейське хакерське угруповання Kimsuky розробило інструменти для локального запуску моделей штучного інтелекту та аналізу викрадених даних. Вони також використовують ШІ для створення фішингових кампаній та шкідливого програмного забезпечення.

Північнокорейські хакери створюють ШІ-інструменти для кібератак - ЗМІ

Північнокорейська хакерська група створила потужні мовні моделі та зібрала програмне забезпечення, яке допомагає автоматизувати кібератаки, аналізувати викрадені дані та генерувати більш переконливі фішингові кампанії. Про це повідомила південнокорейська компанія з кібербезпеки, посилаючись на Reuters.

Деталі розслідування

Компанія з кібербезпеки Genians виявила докази того, що пов’язана з Північною Кореєю група Kimsuky розробила інструменти для локального запуску та керування моделями штучного інтелекту, зокрема Ollama, GPT4All та Msty. Також було зафіксовано використання технології пошуку документів, відомої як RAG (Retrieval-Augmented Generation).

За даними Genians, ці інструменти дозволяють операторам обробляти документи без надсилання конфіденційної інформації стороннім сервісам ШІ.

Компанія також виявила на інфраструктурі, пов’язаній з діяльністю групи, фреймворки для розробки ШІ-агентів, програмне забезпечення для перетворення мови в текст та Cursor – інструмент для програмування за допомогою ШІ.

Згідно зі звітом Genians, результати дослідження свідчать про те, що Kimsuky виходить за рамки використання генеративного штучного інтелекту лише для створення фішингових листів. Група нарощує потенціал для інтеграції існуючих моделей ШІ у розробку шкідливого програмного забезпечення, аналіз даних та автоматизацію атак.

Genians також повідомила про виявлення документів-приманок на тему фінансів та криптовалют, які, ймовірно, були створені за допомогою штучного інтелекту. Ці матеріали імітували офіційні інвестиційні звіти та інші робочі документи.

Додаткова інформація

Північна Корея роками використовує пов’язані з державою кіберпідрозділи для шпигунства, фінансових крадіжок та отримання доходів. Про це заявляють американська та південнокорейська влади, а також експерти з кібербезпеки.

У 2023 році Міністерство фінансів США запровадило санкції проти Kimsuky, визнавши її кібершпигунською групою, контрольованою урядом Північної Кореї. За даними відомства, група займалася збором розвідувальних даних на підтримку стратегічних цілей Пхеньяна.

Порада від Українські факти: Хакерські групи активно інтегрують штучний інтелект для вдосконалення своїх кібератак, що вимагає посилення заходів кібербезпеки.

Інформація підготовлена на основі матеріалів: unn.ua

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *