
Северокорейская хакерская группа Kimsuky создала и протестировала локальные инструменты искусственного интеллекта (ИИ), исследуя способы интеграции технологии в разработку вредоносного ПО и техники атак, сообщила в понедельник южнокорейская компания по кибербезопасности Genians.
Судя по всему, группа использовала генеративный ИИ для создания документов-приманок. По словам Genians, Kimsuky развивает возможности по внедрению существующих ИИ-моделей в свою атакующую деятельность.
Внутри локальных ИИ-инструментов Kimsuky
Kimsuky — угрожающая группа, действующая под управлением Главного разведывательного управления Северной Кореи. Минфин США ввёл против неё санкции в 2023 году как против контролируемого государством шпионского подразделения.
Следователи нашли доказательства того, что Kimsuky установила и настроила несколько инструментов для локального запуска ИИ-моделей, включая Ollama, GPT4All и Msty.
По словам Genians, локальная обработка могла бы снизить риск отправки чувствительного или украденного материала во внешние ИИ-сервисы. Исследователи также выявили генерацию с дополненной выборкой (RAG), которая позволяет ИИ-моделям извлекать информацию из выбранных документов.
Genians также обнаружила фреймворки ИИ-агентов, ПО для преобразования речи в текст и Cursor — инструмент программирования с помощью ИИ — на связанной инфраструктуре. По словам компании, этот набор мог бы поддержать усилия по интеграции ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.
«На основе этих находок можно заключить, что злоумышленник, связанный с поддерживаемой государством хакерской группой Kimsuky, непрерывно исследовал способы активного внедрения ИИ-технологий в реальную угрожающую деятельность, включая разработку вредоносного ПО и совершенствование техник атак, а не просто экспериментировал с ними», — говорится в отчёте.
Подписывайтесь на нас в X, чтобы получать последние новости по мере их появления
От криптоприманок к автоматизации
Сообщается, что группа использовала финансовые и криптовалютные документы-приманки, которые выглядели сгенерированными ИИ. Файлы имитировали инвестиционные отчёты.
Другие связанные с Северной Кореей операции сочетали ИИ с ориентированными на крипту атаками на руководителей и инженеров. По одной отраслевой оценке краж, такие группы похитили около $2,02 млрд в крипте в 2025 году.
Genians выявила два потенциальных риска. RAG мог бы помогать извлекать полезную информацию из украденных документов, а инструменты преобразования речи в текст могли бы превращать украденное аудио в текст с возможностью поиска.
Тем не менее Genians оценила, что локальные ИИ-усилия Kimsuky пока сосредоточены на исследованиях и получении знаний о том, как технология могла бы поддержать её операции. Исследователи не нашли доказательств того, что группа обучала собственные ИИ-модели.
Подписывайтесь на наш канал на YouTube, чтобы смотреть, как лидеры и журналисты делятся экспертными мнениями
Источник: BeInCrypto





