یک شرکت امنیت سایبری کره جنوبی اعلام کرده گروه هکری Kimsuky مرتبط با کره شمالی، در حال توسعه زیرساختهایی برای استفاده گستردهتر از هوش مصنوعی در حملات سایبری است.
شرکت Genians میگوید شواهدی پیدا کرده که نشان میدهد این گروه ابزارهایی مانند Ollama، GPT4All و Msty را برای اجرا و مدیریت مدلهای هوش مصنوعی روی سیستمهای محلی راهاندازی کرده است. همچنین فناوری RAG برای جستوجو و تحلیل اسناد در این زیرساختها مشاهده شده است.
اجرای مدلهای هوش مصنوعی بهصورت محلی میتواند به هکرها اجازه دهد اسناد و اطلاعات حساس سرقتشده را بدون ارسال آنها به سرویسهای خارجی هوش مصنوعی پردازش و تحلیل کنند.
به گفته Genians، زیرساختهای مرتبط با این عملیات علاوه بر ابزارهای هوش مصنوعی، شامل چارچوبهای توسعه عاملهای هوش مصنوعی، نرمافزار تبدیل گفتار به متن و ابزار برنامهنویسی هوش مصنوعی Cursor نیز بوده است.
این یافتهها نشان میدهد Kimsuky ممکن است از مرحله استفاده ساده از هوش مصنوعی برای ساخت ایمیلهای فیشینگ عبور کرده و به سمت تحلیل دادههای سرقتشده، توسعه بدافزار و خودکارسازی حملات سایبری حرکت کرده باشد.
Genians همچنین اسناد جعلی با موضوعات مالی و رمزارز پیدا کرده که ظاهراً با کمک هوش مصنوعی تولید شدهاند و برای شبیهسازی گزارشهای سرمایهگذاری و اسناد کاری معتبر طراحی شده بودند.
البته یافتههای این شرکت هنوز بهصورت مستقل تأیید نشدهاند. آمریکا نیز پیشتر Kimsuky را بهعنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرده بود.
کد خبر ۲۰۲۰۵۰۵۲۰.۰۷۵
منبع: رویترز