Grupa hakerska Kimsuky z Korei Północnej stworzyła i przetestowała lokalne narzędzia sztucznej inteligencji (AI). Badacze z południowokoreańskiej firmy Genians informują, iż grupa szuka sposobów wykorzystania tej technologii do opracowania złośliwego systemu i technik ataku.
Grupa prawdopodobnie użyła generatywnej AI do tworzenia dokumentów pozorujących. Genians twierdzi, iż Kimsuky rozwija możliwości włączania istniejących modeli AI do własnych działań ofensywnych.
Jak działają lokalne narzędzia AI Kimsuky
Kimsuky to grupa zagrożenia działająca pod Biurem Rozpoznania Korei Północnej. Skarb USA nałożył na nią sankcje w 2023 roku jako jednostkę wywiadu sterowaną przez państwo.
Badacze znaleźli dowody, iż Kimsuky instalowała i konfigurowała wiele narzędzi do uruchamiania lokalnych modeli AI, w tym Ollama, GPT4All i Msty.
Genians podkreśla, iż lokalne przetwarzanie może zmniejszyć ryzyko ujawnienia wrażliwych lub kradzionych danych zewnętrznym usługom AI. Badacze wskazali również na generowanie wspierane wyszukiwaniem (RAG), za pomocą którego modele AI pobierają dane z wybranych dokumentów.
Genians wykrył także na powiązanej infrastrukturze frameworki AI-agentów, oprogramowanie zamieniające mowę na tekst i Cursor, narzędzie do kodowania wspierane przez AI. Firma uważa, iż te zasoby mogą wspierać integrację AI w budowie złośliwego oprogramowania, analizie danych i automatyzacji ataków.
Context: Genians podsumował swoje ustalenia w raporcie, oceniając, iż grupa aktywnie szuka sposobów na faktyczne zastosowanie AI w działaniach ofensywnych, a nie jedynie eksperymentuje. Cały raport dostępny tutaj: Genians blog.„Na podstawie tych ustaleń oceniamy, iż grupa hakerska Kimsuky stale bada sposoby aktywnego włączania technologii AI do realnych działań ofensywnych, w tym rozwoju złośliwego systemu oraz udoskonalania technik ataku, zamiast ograniczać się do samych eksperymentów.”
Śledź nas na X, aby otrzymywać najnowsze wiadomości na bieżąco
Od fałszywych dokumentów do automatyzacji ataków
Grupa rzekomo wykorzystywała fałszywe dokumenty finansowe i kryptowalutowe, które wyglądały na wygenerowane przez AI. Te pliki przypominały raporty inwestycyjne.
Inne operacje powiązane z Koreą Północną łączyły AI z atakami na kryptowaluty wymierzonymi w menedżerów i inżynierów. Według branżowych szacunków, takie grupy ukradły w 2025 roku kryptowaluty o wartości 2,02 mld USD w sumie kradzieży.
Genians wskazał dwa potencjalne zagrożenia. RAG może pomóc w wydobyciu cennych informacji ze skradzionych dokumentów, a narzędzia zamieniające mowę na tekst mogą przekształcić nagrania w łatwą do przeszukiwania treść.
Mimo to Genians ocenia, iż działania Kimsuky z lokalną AI koncentrują się na badaniach i zdobywaniu wiedzy, jak technologia może wesprzeć ich działania. Badacze nie znaleźli dowodów, iż grupa trenowała własne modele AI.
Subskrybuj nasz kanał na YouTube, gdzie liderzy i dziennikarze dzielą się swoją wiedzą
BeInCrypto Polska - Północnokoreańscy hakerzy testują AI, aby rozwijać swoje cyberataki

9 godzin temu







