Капитализация —Объём 24ч —BTC —Индекс страха —
MasterInvestИнвестиции & Заработок
Реклама
Реклама

Северокорейские хакеры тестируют ИИ для совершенствования своих кибератак

Северокорейские хакеры тестируют ИИ для совершенствования своих кибератак

Северокорейская хакерская группа Kimsuky создала и протестировала локальные инструменты искусственного интеллекта (ИИ), исследуя способы интеграции технологии в разработку вредоносного ПО и техники атак, сообщила в понедельник южнокорейская компания по кибербезопасности Genians.

Судя по всему, группа использовала генеративный ИИ для создания документов-приманок. По словам Genians, Kimsuky развивает возможности по внедрению существующих ИИ-моделей в свою атакующую деятельность.

Внутри локальных ИИ-инструментов Kimsuky

Kimsuky — угрожающая группа, действующая под управлением Главного разведывательного управления Северной Кореи. Минфин США ввёл против неё санкции в 2023 году как против контролируемого государством шпионского подразделения. 

Следователи нашли доказательства того, что Kimsuky установила и настроила несколько инструментов для локального запуска ИИ-моделей, включая Ollama, GPT4All и Msty.

По словам Genians, локальная обработка могла бы снизить риск отправки чувствительного или украденного материала во внешние ИИ-сервисы. Исследователи также выявили генерацию с дополненной выборкой (RAG), которая позволяет ИИ-моделям извлекать информацию из выбранных документов.

Genians также обнаружила фреймворки ИИ-агентов, ПО для преобразования речи в текст и Cursor — инструмент программирования с помощью ИИ — на связанной инфраструктуре. По словам компании, этот набор мог бы поддержать усилия по интеграции ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.

«На основе этих находок можно заключить, что злоумышленник, связанный с поддерживаемой государством хакерской группой Kimsuky, непрерывно исследовал способы активного внедрения ИИ-технологий в реальную угрожающую деятельность, включая разработку вредоносного ПО и совершенствование техник атак, а не просто экспериментировал с ними», — говорится в отчёте.

Подписывайтесь на нас в X, чтобы получать последние новости по мере их появления

От криптоприманок к автоматизации

Сообщается, что группа использовала финансовые и криптовалютные документы-приманки, которые выглядели сгенерированными ИИ. Файлы имитировали инвестиционные отчёты.

Другие связанные с Северной Кореей операции сочетали ИИ с ориентированными на крипту атаками на руководителей и инженеров. По одной отраслевой оценке краж, такие группы похитили около $2,02 млрд в крипте в 2025 году.

Genians выявила два потенциальных риска. RAG мог бы помогать извлекать полезную информацию из украденных документов, а инструменты преобразования речи в текст могли бы превращать украденное аудио в текст с возможностью поиска.

Тем не менее Genians оценила, что локальные ИИ-усилия Kimsuky пока сосредоточены на исследованиях и получении знаний о том, как технология могла бы поддержать её операции. Исследователи не нашли доказательств того, что группа обучала собственные ИИ-модели.

Подписывайтесь на наш канал на YouTube, чтобы смотреть, как лидеры и журналисты делятся экспертными мнениями

Источник: BeInCrypto

Ещё по теме «Новости в мире криптовалют»

Все записи
Случайная цитата о деньгах
Люди работают не только ради денег, и если вы пытаетесь мотивировать людей, деньги не самый эффективный инструмент.
— Акио Морита

Интересное в других разделах

Весь блог

Комментарии 0

Комментариев пока нет

Станьте первым, кто поделится мнением или опытом по теме статьи.

Реклама