کیمسوکی توان سایبری خود را با هوش مصنوعی افزایش میدهد
به گزارش خبرگزاری آنا، شرکت امنیت سایبری «Genians» کره جنوبی اعلام کرد شواهدی به دست آورده است که نشان میدهد گروه هکری «کیمسوکی» ابزارهایی را برای اجرا و مدیریت مدلهای هوش مصنوعی بهصورت محلی در زیرساختهای خود به کار گرفته است.
بر اساس این گزارش، ابزارهایی مانند «Ollama»، «GPT۴All» و «Msty» در کنار فناوری جستوجوی اسناد موسوم به «تولید افزوده بازیابی» یا RAG مورد استفاده این گروه قرار گرفتهاند.
شرکت Genians اعلام کرد استفاده از این ابزارها به اپراتورهای کیمسوکی اجازه میدهد اسناد و اطلاعات حساس را بدون ارسال آنها به سرویسهای هوش مصنوعی خارجی پردازش کنند.
هوش مصنوعی در خدمت توسعه بدافزار و فیشینگ
این شرکت امنیت سایبری همچنین از شناسایی چارچوبهای توسعه عاملهای هوش مصنوعی، نرمافزارهای تبدیل گفتار به متن و مکاننما و یک ابزار کدنویسی مبتنی بر هوش مصنوعی در زیرساختهای مرتبط با فعالیتهای کیمسوکی خبر داد.
بر اساس ارزیابی Genians، فعالیتهای این گروه تنها به استفاده از هوش مصنوعی برای تولید پیامهای فیشینگ محدود نمیشود و کیمسوکی در حال ایجاد زیرساختی برای استفاده از مدلهای هوش مصنوعی در توسعه بدافزار، تحلیل دادهها و خودکارسازی حملات سایبری است.
این شرکت همچنین اعلام کرد اسناد فریبندهای با موضوعات مالی و ارزهای دیجیتال شناسایی کرده که به نظر میرسد با استفاده از هوش مصنوعی تولید شدهاند. این اسناد بهگونهای طراحی شدهاند که مشابه گزارشهای معتبر سرمایهگذاری و سایر اسناد رسمی محیطهای کاری باشند.
کره شمالی در مظان استفاده گسترده از عملیات سایبری
مقامهای آمریکا و کره جنوبی و کارشناسان امنیت سایبری پیش از این نیز بارها اعلام کردهاند کره شمالی از واحدهای سایبری وابسته به دولت برای جاسوسی، سرقت مالی و تأمین درآمد استفاده میکند.
وزارت خزانهداری آمریکا نیز در سال ۲۰۲۳ گروه هکری کیمسوکی را به عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد.
واشنگتن اعلام کرده بود این گروه با جمعآوری اطلاعات، در راستای حمایت از اهداف راهبردی پیونگیانگ فعالیت میکند.
انتهای پیام/