گروه هکری Kimsuky از هوش مصنوعی برای حملات سایبری استفاده می‌ کند

تکناک
نویسنده: مانی
سه شنبه 20 مرداد 1405
گروه هکری Kimsuky از هوش مصنوعی برای حملات سایبری استفاده می‌ کند
گروه هکری Kimsuky وابسته به کره شمالی ابزارهایی مبتنی بر مدل‌های زبانی بزرگ توسعه داده و نرم‌افزارهایی را گردآوری کرده است که می‌توانند فرایند اجرای حملات سایبری، تحلیل داده‌های سرقت‌شده و طراحی کمپین‌های فیشینگ پیشرفته‌تر را خودکار کنند.

گروه هکری Kimsuky وابسته به کره شمالی ابزارهایی مبتنی بر مدل‌های زبانی بزرگ توسعه داده و نرم‌افزارهایی را گردآوری کرده است که می‌توانند فرایند اجرای حملات سایبری، تحلیل داده‌های سرقت‌شده و طراحی کمپین‌های فیشینگ پیشرفته‌تر را خودکار کنند.

یک شرکت امنیت سایبری کره جنوبی به‌ نام Genians اعلام کرد که شواهدی از فعالیت گروه Kimsuky پیدا کرده است که نشان می‌دهد این گروه زیرساخت‌هایی برای اجرای مدل‌های هوش مصنوعی به‌ صورت محلی ایجاد کرده است. این زیرساخت شامل ابزارهایی مانند Ollama، GPT4All و Msty در کنار فناوری RAG یا «تولید تقویت‌شده با بازیابی» برای جست‌وجو و پردازش اسناد بوده است.

روش کار گروه هکری Kimsuky کره شمالی

به گفته Genians، استفاده از این ابزارها به مهاجمان اجازه می‌دهد اطلاعات و اسناد را بدون ارسال داده‌های حساس به سرویس‌های هوش مصنوعی شخص ثالث پردازش کنند؛ موضوعی که می‌تواند خطر افشای اطلاعات عملیات‌های سایبری را کاهش دهد. همچنین این شرکت چارچوب‌های توسعه عامل‌های هوش مصنوعی، نرم‌افزارهای تبدیل گفتار به متن و ابزار برنامه‌نویسی مبتنی بر هوش مصنوعی Cursor را در زیرساخت‌هایی شناسایی کرده است که به این عملیات مرتبط هستند.

شرکت Genians در گزارش خود اعلام کرد که این یافته‌ها نشان می‌دهد گروه هکری Kimsuky تنها از هوش مصنوعی مولد برای تولید محتوای فریبنده در حملات فیشینگ استفاده نمی‌کند، بلکه در حال توسعه قابلیت‌هایی برای ادغام مدل‌های هوش مصنوعی در فرایند ساخت بدافزار، تحلیل داده‌ها و خودکارسازی حملات سایبری است. همچنین این شرکت نمونه‌هایی از اسناد جعلی با محوریت سرمایه‌گذاری و رمزارز پیدا کرده است که احتمالا با کمک هوش مصنوعی تولید شده‌اند. این فایل‌ها به‌گونه‌ای طراحی شده بودند که شباهت زیادی به گزارش‌های مالی، اسناد سرمایه‌گذاری و مدارک کاری واقعی داشته باشند تا قربانیان را راحت‌تر فریب دهند. البته یافته‌های Genians درباره گروه Kimsuky هنوز توسط منابع مستقل تایید نشده است.

کمک به‌ اهداف پیونگ یانگ

مقام‌های امنیتی آمریکا و کره جنوبی، همچنین کارشناسان حوزه امنیت سایبری می‌گویند که کره شمالی سال‌ها است از گروه‌های هکری تحت حمایت دولت برای عملیات جاسوسی، سرقت دارایی‌های مالی و تأمین منابع درآمدی استفاده می‌کند. وزارت خزانه‌داری آمریکا در سال ۲۰۲۳ گروه هکری Kimsuky را به‌ عنوان یک گروه جاسوسی سایبری تحت مدیریت دولت کره شمالی تحریم و اعلام کرد که این گروه با هدف حمایت از برنامه‌های راهبردی پیونگ‌یانگ، عملیات جمع‌آوری اطلاعات انجام می‌دهد.

نظرات کاربرانکپی متنکپی لینک