Севернокорейски хакери впрегнаха AI за атаки! Kimsuky разработва ново оръжие в кибервойната!

Scandalno BG

Севернокорейската хакерска група Kimsuky изглежда прави сериозна крачка към използването на изкуствения интелект като инструмент за кибератаки. Според южнокорейската компания за киберсигурност Genians групировката е създала инфраструктура, която може да ѝ помогне да автоматизира част от операциите си и да обработва открадната информация по много по-бърз начин. Експертите са открили доказателства, че Kimsuky използва инструменти за локално стартиране и управление на големи езикови модели. Сред тях са Ollama, GPT4All и Msty, както и технологията RAG, която позволява на AI системите да извличат и използват информация от определени документи. Това има важно предимство за хакерите – чувствителните материали могат да бъдат обработвани локално, без задължително да бъдат изпращани към външни AI услуги. Така се намалява рискът информацията да бъде засечена или изложена на допълнителен контрол. Според Genians Kimsuky изгражда възможности за използване на изкуствения интелект при разработването на зловреден софтуер, анализа на откраднати данни и автоматизирането на различни етапи от кибератаките. Изкуственият интелект може да бъде използван и за създаването на по-убедителни фишинг съобщения. Това е особено притеснително, защото подобни атаки разчитат на заблуждаване на жертвата чрез имейли и документи, които изглеждат напълно легитимни. Специалистите са открили и финансови и криптовалутни материали, които вероятно са генерирани с помощта на AI. Те са оформени така, че да наподобяват истински инвестиционни отчети и работни документи, което може да затрудни разпознаването на измамата. Kimsuky не е неизвестно име в света на кибершпионажа. Групировката е свързвана със Северна Корея и от години е обвинявана в операции, насочени към събиране на разузнавателна информация и кражба на данни. Новото в случая е мащабът, в който изкуственият интелект може да бъде превърнат от помощен инструмент в част от цялостната хакерска инфраструктура. Откритата система включва и инструменти за разработване на AI агенти, технологии за преобразуване на реч в текст и помощници за програмиране като Cursor. Според анализаторите това показва стремеж към изграждане на по-автоматизирана среда за кибероперации. Засега няма доказателства, че всяка от откритите технологии вече се използва успешно в реални атаки. Самата Genians представя наблюденията си като доказателства за изграждане на способности, а не като доказателство, че всички възможности вече са оперативно използвани. Това обаче не прави откритието по-малко тревожно. Ако хакерските групи започнат да комбинират AI с вече съществуващите си инструменти, определени операции могат да бъдат извършвани по-бързо, по-мащабно и с по-малко човешка намеса. Случаят с Kimsuky е поредният сигнал, че надпреварата около изкуствения интелект вече не се води само заради технологични и икономически предимства. AI постепенно се превръща и в ново бойно поле за киберсигурността. А това поставя пред защитниците на мрежи и системи още по-трудна задача – да се справят не просто с по-умни хакери, а с хакери, които могат да използват изкуствения интелект като свой дигитален помощник.

Сподели тази статия