Південнокорейська компанія з кібербезпеки Genians виявила, що хакери Північної Кореї створили інструменти на основі штучного інтелекту для потенційних кібератак. Зокрема, угруповання Kimsuky, одне з головних у КНДР, навчає ШІ автоматизувати злочинні операції.

Фахівці Genians повідомляють, що хакери використовують ШІ-алгоритми для автоматизації кібератак, аналізу викрадених даних та створення більш переконливих фішингових кампаній. Зокрема, Kimsuky налаштувало інструменти для запуску та управління ШІ-моделями Ollama, GPT4All і Msty з технологією retrieval augmented generation (RAG), яка дозволяє обробляти документи без передачі конфіденційної інформації зовнішнім сервісам.

Крім того, виявлено фреймворки для розробки ШІ-агентів, програми перетворення мовлення в текст і інструменти кодування на основі ШІ, що дають змогу оперативно обробляти великі обсяги даних. Це свідчить про те, що Kimsuky виходить за межі простого використання генеративного ШІ, поєднуючи його з розробкою шкідливого програмного забезпечення, аналізом даних і автоматизацією атак.

За даними Genians, хакери створюють фішингові приманки на фінансову та криптовалютну тематику, які за допомогою ШІ виглядають як легітимні інвестиційні звіти та робочі документи. "За даними влади США та Південної Кореї, а також експертів з кібербезпеки, Північна Корея роками використовує пов'язані з державою кіберпідрозділи для шпигунства, викрадення коштів та отримання доходу. У 2023 році Міністерство фінансів США запровадило санкції проти Kimsuky, назвавши угруповання контрольованою урядом КНДР кібершпигунською структурою, яка збирає розвідувальну інформацію на підтримку стратегічних цілей Пхеньяна", — йдеться в повідомленні.