Хакеры Kimsuky развернули ИИ-сервер для атак и фишинга
Хакерская группировка Kimsuky, связанная с КНДР, развернула инфраструктуру для локального запуска и управления моделями искусственного интеллекта. Она использует технологии Ollama, GPT4All, Msty и генерацию с поиском RAG. Об этом сообщила южнокорейская компания по кибербезопасности Genians.
«По данным исследователей, северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации киберопераций, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей», — сообщает «Коммерсант».
Развернутые решения позволяют хакерам обрабатывать файлы на собственных серверах, не отправляя конфиденциальные сведения внешним ИИ-сервисам. В инфраструктуре Kimsuky также обнаружили фреймворки для создания ИИ-агентов, программы распознавания речи и ИИ-редактор кода Cursor. Эксперты нашли сгенерированные нейросетями фишинговые документы на тему финансов и криптовалют, маскирующиеся под официальные инвестиционные отчеты. Минфин США ввел санкции против Kimsuky в 2023 году, признав её подконтрольной Пхеньяну группой кибершпионажа.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.