Р РадикалГоловні новини України

Хакери КНДР автоматизують кібератаки за допомогою ШІ

·268 слівредакція
Хакери КНДР автоматизують кібератаки за допомогою ШІ

Північнокорейське хакерське угруповання Kimsuky створило інфраструктуру для локального запуску штучного інтелекту, що дозволяє автоматизувати атаки та обробку викрадених даних без звернення до зовнішніх сервісів.

Дослідники з компанії Genians виявили, що угруповання Kimsuky, яке пов'язують із розвідкою КНДР, зібрало комплект програмного забезпечення для роботи зі штучним інтелектом у власній інфраструктурі. Такий підхід дозволяє хакерам обробляти викрадені документи безпосередньо на своїх серверах, що унеможливлює блокування з боку розробників моделей.

Серед використовуваних інструментів — платформи для локального розгортання ШІ Ollama, GPT4All та Msty. Крім того, фахівці виявили застосування технології пошуково-доповненої генерації (RAG), яка дає змогу моделям шукати інформацію в конкретних базах даних або у викрадених матеріалах перед формуванням відповіді.

Окрему увагу дослідників привернуло використання фреймворків для розробки ШІ-агентів, програм розпізнавання мовлення та інструменту для написання коду Cursor. У Genians зазначають, що Kimsuky не обмежується створенням фішингових приманок за допомогою генеративного ШІ, а нарощує потенціал для інтеграції штучного інтелекту у розробку шкідливого програмного забезпечення та автоматизацію атак.

Під час аналізу інфраструктури угруповання також було знайдено фінансові та криптовалютні документи-приманки, ймовірно згенеровані ШІ. За оцінкою дослідників, ці матеріали настільки якісні, що їх важко відрізнити від легітимних інвестиційних звітів.

Kimsuky, відоме також як Lazarus-група, перебуває під офіційними санкціями Міністерства фінансів США з листопада 2023 року. Американське відомство класифікує угруповання як структуру кібершпигунства, що підпорядковується Головному управлінню розвідки Північної Кореї. Основними цілями хакерів є збір розвідувальних даних для підтримки стратегічних інтересів Пхеньяна.

Читайте також