Капіталізація —Обсяг 24г —BTC —Індекс страху —
MasterInvestІнвестиції & Заробіток
Реклама
Реклама

Північнокорейські хакери тестують ШІ для вдосконалення своїх кібератак

Північнокорейські хакери тестують ШІ для вдосконалення своїх кібератак

Північнокорейська хакерська група Kimsuky створила та протестувала локальні інструменти штучного інтелекту (ШІ), досліджуючи способи інтеграції технології в розробку шкідливого ПЗ та техніки атак, повідомила в понеділок південнокорейська компанія з кібербезпеки Genians.

Схоже, група використовувала генеративний ШІ для створення документів-приманок. За словами Genians, Kimsuky розвиває можливості з упровадження наявних ШІ-моделей у свою атакувальну діяльність.

Усередині локальних ШІ-інструментів Kimsuky

Kimsuky — загрозлива група, що діє під управлінням Головного розвідувального управління Північної Кореї. Мінфін США запровадив проти неї санкції у 2023 році як проти контрольованого державою шпигунського підрозділу. 

Слідчі знайшли докази того, що Kimsuky встановила та налаштувала кілька інструментів для локального запуску ШІ-моделей, включно з Ollama, GPT4All та Msty.

За словами Genians, локальна обробка могла б знизити ризик надсилання чутливого чи вкраденого матеріалу до зовнішніх ШІ-сервісів. Дослідники також виявили генерацію з доповненою вибіркою (RAG), яка дозволяє ШІ-моделям видобувати інформацію з обраних документів.

Genians також виявила фреймворки ШІ-агентів, ПЗ для перетворення мовлення в текст та Cursor — інструмент програмування за допомогою ШІ — на пов'язаній інфраструктурі. За словами компанії, цей набір міг би підтримати зусилля з інтеграції ШІ в розробку шкідливого ПЗ, аналіз даних та автоматизацію атак.

«На основі цих знахідок можна зробити висновок, що зловмисник, пов'язаний із підтримуваною державою хакерською групою Kimsuky, безперервно досліджував способи активного впровадження ШІ-технологій у реальну загрозливу діяльність, включно з розробкою шкідливого ПЗ та вдосконаленням технік атак, а не просто експериментував із ними», — йдеться у звіті.

Підписуйтесь на нас у X, щоб отримувати останні новини в міру їх появи

Від криптоприманок до автоматизації

Повідомляється, що група використовувала фінансові та криптовалютні документи-приманки, які виглядали згенерованими ШІ. Файли імітували інвестиційні звіти.

Інші пов'язані з Північною Кореєю операції поєднували ШІ з орієнтованими на крипту атаками на керівників та інженерів. За однією галузевою оцінкою крадіжок, такі групи викрали близько $2,02 млрд у крипті у 2025 році.

Genians виявила два потенційні ризики. RAG міг би допомагати видобувати корисну інформацію з украдених документів, а інструменти перетворення мовлення в текст могли б перетворювати вкрадене аудіо на текст із можливістю пошуку.

Проте Genians оцінила, що локальні ШІ-зусилля Kimsuky наразі зосереджені на дослідженнях та здобутті знань про те, як технологія могла б підтримати її операції. Дослідники не знайшли доказів того, що група навчала власні ШІ-моделі.

Підписуйтесь на наш канал на YouTube, щоб дивитися, як лідери та журналісти діляться експертними думками

Джерело: BeInCrypto

Ще на тему «Новини у світі криптовалют»

Усі записи
Випадкова цитата про гроші
Бедность является не более чем результатом нашей лени или безразличия.
— Наполеон Хилл

Цікаве в інших розділах

Весь блог

Коментарі 0

Коментарів поки немає

Станьте першим, хто поділиться думкою чи досвідом на тему статті.

Реклама