Reuters узнал о создании хакерами КНДР ИИ-инструментов для кибератак
Хакерская группа Kimsuky, связанная с Северной Кореей, создала инструменты на базе больших языковых моделей и собрала программное обеспечение, которое может использоваться для автоматизации кибератак, анализа украденных данных и создания фишинговых материалов. Об этом сообщает Reuters со ссылкой на южнокорейскую компанию Genians, специализирующуюся на кибербезопасности.
«Хакеры используют Ollama, GPT4All и Msty для локального запуска ИИ-моделей, а также технологию RAG для поиска и анализа документов», — сообщает РБК.
Это позволяет обрабатывать конфиденциальные данные без передачи их сторонним ИИ-сервисам. На связанной с кампанией инфраструктуре также обнаружили фреймворки для ИИ-агентов, программы преобразования речи в текст и Cursor — инструмент программирования с поддержкой ИИ.
Genians считает, что Kimsuky расширяет применение ИИ — от фишинга до разработки вредоносного ПО, анализа данных и автоматизации атак. Компания также обнаружила предположительно созданные ИИ поддельные финансовые и криптовалютные документы. Результаты исследования независимо подтвердить не удалось.
В 2023 году Минфин США ввел санкции против Kimsuky, обвинив группу в кибершпионаже в интересах Пхеньяна.
В МИД КНДР, в свою очередь, заявили, что ответственность за превращение киберпространства в арену конфликта несут США. Заявление Вашингтона о северокорейских киберугрозах ведомство назвало политическим обвинением, которое направлено на подрыв репутации страны.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.