متهم شدن هکرهای کره شمالی به انجام حملات سایبری مبتنی بر هوش مصنوعی
به گزارش کارگروه بینالملل سایبربان؛ رویترز اعلام کرد که «Genians»، شرکت امنیت سایبری متعلق به کره جنوبی، از ایجاد ابزارهای گستردهای برای مدلهای زبانی و مونتاژ نرمافزاری با قابلیت خودکارسازی حملات سایبری، تجزیه و تحلیل مطالب سرقت شده و ایجاد کمپینهای فیشینگ قانعکنندهتر توسط گروه هکری کره شمالی موسوم به کیمسوکی (Kimsuky) خبر داد.
این شرکت امنیت سایبری شواهدی پیدا کرده که نشان میدهد گروه کیمسوکی ابزارهایی را برای اجرا و مدیریت مدلهای هوش مصنوعی به صورت محلی، از جمله اُلاما (Ollama)، «GPT4All» و «Msty» و همچنین فناوری جستجوی اسناد معروف به نسل بازیابی-تقویتشده (RAG) ایجاد کرده است.
به گفته شرکت، این ابزارها میتوانند به اپراتورها اجازه دهند اسناد را بدون ارسال اطلاعات حساس به سرویسهای هوش مصنوعی شخص ثالث پردازش کنند.
Genians همچنین چارچوبهای توسعه عامل هوش مصنوعی، نرمافزار تبدیل گفتار به متن و «Cursor»، ابزاری برای برنامهنویسی با کمک هوش مصنوعی، را در زیرساختهای مرتبط با این کمپین پیدا کردند. یافتههای این تحقیق نشان میدهد که کیمسوکی فراتر از استفاده از هوش مصنوعی مولد برای ایجاد طعمههای فیشینگ حرکت میکند و ظرفیت خود را برای ادغام مدلهای هوش مصنوعی موجود در توسعه بدافزار، تجزیه و تحلیل دادهها و اتوماسیون حمله، گسترش میدهد.
شرکت امنیت سایبری مذکور همچنین اعلام کرد که اسناد جعلی در زمینه امور مالی و ارزهای دیجیتال پیدا کرده که به نظر میرسد با استفاده از هوش مصنوعی ایجاد شدهاند. در این بیانیه آمده است که اسناد به گونهای طراحی شدهاند که شبیه گزارشهای سرمایهگذاری قانونی و سایر اسناد کاری باشند.
بنابر ادعای مقامات ایالات متحده و کره جنوبی و همچنین کارشناسان امنیت سایبری، کره شمالی سالهاست که از واحدهای سایبری مرتبط با دولت برای جاسوسی، سرقت مالی و کسب درآمد استفاده میکند.
در سال ۲۰۲۳، وزارت خزانهداری ایالات متحده، کیمسوکی را به عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم و ادعا کرد که این گروه برای حمایت از اهداف استراتژیک پیونگ یانگ اطلاعات جمعآوری میکند.