هوش مصنوعی

هکرهای کره شمالی ابزارهای هوش مصنوعی اختصاصی برای حملات سایبری ساختند

گروه هکری Kimsuky وابسته به کره شمالی ابزارهای مبتنی بر مدل‌های زبانی بزرگ را توسعه داده و نرم‌افزارهایی را جمع‌آوری کرده است که می‌توانند به خودکارسازی حملات سایبری، تحلیل داده‌های سرقت‌شده و تولید کمپین‌های فیشینگ ترغیب‌کننده‌تر کمک کنند.

شرکت امنیت سایبری Genians شواهدی پیدا کرده که نشان می‌دهند این گروه ابزارهایی را برای اجرا و مدیریت محلی مدل‌های هوش مصنوعی راه‌اندازی کرده است. این ابزارها شامل Ollama ،GPT4All و Msty به همراه فناوری جستجوی اسناد موسوم به RAG (روشی برای بهبود پاسخ‌های هوش مصنوعی با بازیابی داده‌ها از منابع خارجی) هستند.

طبق اعلام این شرکت، ابزارهای یادشده به اپراتورها اجازه می‌دهند اسناد را بدون نیاز به ارسال اطلاعات حساس به سرویس‌های آنلاین خارجی پردازش کنند.

توسعه ابزارهای هوش مصنوعی توسط گروه هکری وابسته به کره شمالی

بررسی‌های شرکت Genians روی زیرساخت‌های مرتبط با این کمپین نشان می‌دهد که فریم‌ورک‌های توسعه ایجنت هوش مصنوعی، نرم‌افزارهای تبدیل گفتار به متن و ابزار کدنویسی مبتنی بر هوش مصنوعی Cursor نیز توسط این گروه استفاده شده‌اند. یافته‌های جدید نشان می‌دهند گروه Kimsuky از مرحله استفاده ساده از هوش مصنوعی برای ساخت طعمه‌های فیشینگ عبور کرده و درحال ایجاد ظرفیتی برای ادغام مدل‌های موجود در توسعه بدافزار، تحلیل داده‌ها و خودکارسازی حملات است.

همچنین اسناد جعلی با مباحث مالی و رمزارز پیدا شده که به‌نظر می‌رسد با هوش مصنوعی تولید شده‌اند تا مشابه گزارش‌های سرمایه‌گذاری و اسناد اداری معتبر به نظر برسند. البته یافته‌های این شرکت امنیتی به‌صورت مستقل تأیید نشده‌اند.

کره شمالی سال‌ها است که از واحدهای سایبری وابسته به دولت برای جاسوسی، سرقت مالی و کسب درآمد استفاده می‌کند. وزارت خزانه‌داری آمریکا در سال ۲۰۲۳ گروه Kimsuky را به‌عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و اعلام داشت این گروه در راستای اهداف استراتژیک پیونگ‌یانگ اطلاعات جمع‌آوری می‌کند.

مقالات مرتبط

دکمه بازگشت به بالا