Північнокорейська хакерська група Kimsuky розширює використання штучного інтелекту в кіберопераціях. За даними південнокорейської компанії з кібербезпеки Genians, угруповання створює власну інфраструктуру для роботи з моделями ШІ. Вони використовують інструменти, які допомагають аналізувати викрадені дані, розробляти шкідливе ПЗ та автоматизувати окремі етапи атак.
ШІ для кібератак
Дослідники виявили на пов’язаній із кампанією інфраструктурі програми Ollama, GPT4All та Msty, призначені для запуску мовних моделей на локальних пристроях. Також хакери використовували технологію RAG для пошуку та обробки інформації у великих масивах документів.
Локальна робота зі штучним інтелектом особливо важлива для зловмисників, оскільки конфіденційні матеріали в такому разі не потрібно передавати стороннім онлайн-сервісам. Це дозволяє аналізувати викрадені документи у власній інфраструктурі.
Genians також виявила програмне забезпечення для створення ШІ-агентів, інструменти перетворення мовлення на текст та Cursor — редактор коду з функціями штучного інтелекту. На думку дослідників, це свідчить про те, що Kimsuky поступово переходить від простого використання генеративного ШІ для написання фішингових повідомлень до його інтеграції у ширші кібероперації.
Окремо фахівці знайшли документи-приманки на фінансову та криптовалютну тематику. Вони були оформлені як справжні інвестиційні звіти та робочі матеріали й, імовірно, створювалися за допомогою ШІ.