
Північнокорейська хакерська група Kimsuky створила та протестувала локальні інструменти штучного інтелекту (ШІ), досліджуючи способи інтеграції технології в розробку шкідливого ПЗ та техніки атак, повідомила в понеділок південнокорейська компанія з кібербезпеки Genians.
Схоже, група використовувала генеративний ШІ для створення документів-приманок. За словами Genians, Kimsuky розвиває можливості з упровадження наявних ШІ-моделей у свою атакувальну діяльність.
Усередині локальних ШІ-інструментів Kimsuky
Kimsuky — загрозлива група, що діє під управлінням Головного розвідувального управління Північної Кореї. Мінфін США запровадив проти неї санкції у 2023 році як проти контрольованого державою шпигунського підрозділу.
Слідчі знайшли докази того, що Kimsuky встановила та налаштувала кілька інструментів для локального запуску ШІ-моделей, включно з Ollama, GPT4All та Msty.
За словами Genians, локальна обробка могла б знизити ризик надсилання чутливого чи вкраденого матеріалу до зовнішніх ШІ-сервісів. Дослідники також виявили генерацію з доповненою вибіркою (RAG), яка дозволяє ШІ-моделям видобувати інформацію з обраних документів.
Genians також виявила фреймворки ШІ-агентів, ПЗ для перетворення мовлення в текст та Cursor — інструмент програмування за допомогою ШІ — на пов'язаній інфраструктурі. За словами компанії, цей набір міг би підтримати зусилля з інтеграції ШІ в розробку шкідливого ПЗ, аналіз даних та автоматизацію атак.
«На основі цих знахідок можна зробити висновок, що зловмисник, пов'язаний із підтримуваною державою хакерською групою Kimsuky, безперервно досліджував способи активного впровадження ШІ-технологій у реальну загрозливу діяльність, включно з розробкою шкідливого ПЗ та вдосконаленням технік атак, а не просто експериментував із ними», — йдеться у звіті.
Підписуйтесь на нас у X, щоб отримувати останні новини в міру їх появи
Від криптоприманок до автоматизації
Повідомляється, що група використовувала фінансові та криптовалютні документи-приманки, які виглядали згенерованими ШІ. Файли імітували інвестиційні звіти.
Інші пов'язані з Північною Кореєю операції поєднували ШІ з орієнтованими на крипту атаками на керівників та інженерів. За однією галузевою оцінкою крадіжок, такі групи викрали близько $2,02 млрд у крипті у 2025 році.
Genians виявила два потенційні ризики. RAG міг би допомагати видобувати корисну інформацію з украдених документів, а інструменти перетворення мовлення в текст могли б перетворювати вкрадене аудіо на текст із можливістю пошуку.
Проте Genians оцінила, що локальні ШІ-зусилля Kimsuky наразі зосереджені на дослідженнях та здобутті знань про те, як технологія могла б підтримати її операції. Дослідники не знайшли доказів того, що група навчала власні ШІ-моделі.
Підписуйтесь на наш канал на YouTube, щоб дивитися, як лідери та журналісти діляться експертними думками
Джерело: BeInCrypto






