Хакери КНДР автоматизують кібератаки за допомогою ШІ
Північнокорейське угруповання Kimsuky створило інструменти на основі штучного інтелекту для автоматизації атак і аналізу викрадених даних.
Південнокорейські фахівці з кібербезпеки виявили, що хакери з КНДР активно використовують великі мовні моделі для підготовки та проведення кібератак. Угруповання Kimsuky адаптувало інструменти локального запуску ШІ, зокрема Ollama, GPT4All та Msty, а також застосовує технологію пошуково-доповненої генерації (RAG) для обробки документів.
Локальні інструменти дозволяють хакерам аналізувати конфіденційні матеріали без передачі даних західним ШІ-сервісам. На інфраструктурі угруповання знайшли фреймворки для розробки ШІ-агентів, програми для перетворення мовлення на текст та інструмент для написання коду Cursor.
Дослідники зазначають, що Kimsuky використовує ШІ не лише для створення фішингових приманок, а й для інтеграції у розробку шкідливого програмного забезпечення та автоматизації атак. Серед виявлених матеріалів — фінансові та криптовалютні документи, що імітують легітимні інвестиційні звіти.
Нагадаємо, що у листопаді 2023 року Міністерство фінансів США запровадило санкції проти Kimsuky, назвавши угруповання підконтрольним уряду КНДР і таким, що підпорядковується Головному управлінню розвідки Північної Кореї.
Читайте також
Ще в розділі «Україна»
- На Тернопільщині 5 вересня очікується сильний вітер: рятувальники дали поради
- Вінницькі шкільні їдальні шукають кухарів і посудомийниць
- 3 серпня: що не можна робити, щоб не втратити гроші
- 12 серпня: чиї іменини святкуємо та що означають імена
- Удар по передмістю Харкова: є загиблий, триває обхід території






