کره شمالی یک ابزار هوش مصنوعی برای حملات سایبری ساخته است؛ ادعای منابع آگاه

سه‌شنبه 20 مرداد 1405 - 08:30
مطالعه 2 دقیقه
هکر کره شمالی با هودی مشکی درحال تایپ روی کیبورد / Hacker
یک گروه هکری وابسته به کره‌ی شمالی ابزارهای اختصاصی هوش مصنوعی را برای خودکارسازی حملات سایبری و تحلیل داده‌های سرقت‌شده توسعه داده است.

رویترز گزارش می‌دهد، گروه هکری کیمسوکی (Kimsuky) که به دولت کره شمالی وابسته است، ابزارهای مبتنی‌بر هوش مصنوعی را برای خودکارسازی حملات سایبری، تحلیل اطلاعات ربوده‌شده و ایجاد کارزارهای فیشینگ بسیار متقاعدکننده طراحی کرده است.

رویترز می‌گوید شواهدی به‌دست آمده که نشان می‌دهد کیمسوکی ابزارهایی را برای اجرا و مدیریت محلی مدل‌های هوش مصنوعی از جمله Ollama و GPT4All و Msty راه‌اندازی کرده است. این زیرساخت‌ها در کنار فناوری جست‌وجوی اسناد موسوم به RAG به کار گرفته می‌شوند تا بدون نیاز به ارسال اطلاعات حساس به سرورهای خارجی، داده‌ها را پردازش کنند.

کارشناسان امنیت سایبری در زیرساخت‌های متعلق به این کارزار هکری، چارچوب‌های توسعه‌ی عامل هوش مصنوعی، نرم‌افزارهای تبدیل گفتار به متن و ابزار برنامه‌نویسی کمکی Cursor را کشف کرده‌اند.

یافته‌های جدید نشان می‌دهد که گروه کیمسوکی از مرحله‌ی ساده‌ی ساخت طعمه‌های فیشینگ فراتر رفته و در حال ایجاد ظرفیت برای ادغام مدل‌های هوش مصنوعی در توسعه بدافزار، تحلیل داده‌ها و خودکارسازی حملات است.

تحلیلگران جنیانز اسناد فریبنده‌ای با موضوعات مالی و رمزارز پیدا کرده‌اند که به نظر می‌رسد با هوش مصنوعی تولید شده‌اند و شباهت زیادی به گزارش‌های سرمایه‌گذاری معتبر دارند. وزارت خزانه‌داری آمریکا در سال ۲۰۲۳، کیمسوکی را به‌عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره‌ی شمالی تحریم و اعلام کرد که این گروه در راستای اهداف استراتژیک پیونگ‌یانگ فعالیت می‌کند.

نظرات

از دیگر اعضاء خانواده قلم