کره شمالی یک ابزار هوش مصنوعی برای حملات سایبری ساخته است؛ ادعای منابع آگاه
رویترز گزارش میدهد، گروه هکری کیمسوکی (Kimsuky) که به دولت کره شمالی وابسته است، ابزارهای مبتنیبر هوش مصنوعی را برای خودکارسازی حملات سایبری، تحلیل اطلاعات ربودهشده و ایجاد کارزارهای فیشینگ بسیار متقاعدکننده طراحی کرده است.
رویترز میگوید شواهدی بهدست آمده که نشان میدهد کیمسوکی ابزارهایی را برای اجرا و مدیریت محلی مدلهای هوش مصنوعی از جمله Ollama و GPT4All و Msty راهاندازی کرده است. این زیرساختها در کنار فناوری جستوجوی اسناد موسوم به RAG به کار گرفته میشوند تا بدون نیاز به ارسال اطلاعات حساس به سرورهای خارجی، دادهها را پردازش کنند.
کارشناسان امنیت سایبری در زیرساختهای متعلق به این کارزار هکری، چارچوبهای توسعهی عامل هوش مصنوعی، نرمافزارهای تبدیل گفتار به متن و ابزار برنامهنویسی کمکی Cursor را کشف کردهاند.
یافتههای جدید نشان میدهد که گروه کیمسوکی از مرحلهی سادهی ساخت طعمههای فیشینگ فراتر رفته و در حال ایجاد ظرفیت برای ادغام مدلهای هوش مصنوعی در توسعه بدافزار، تحلیل دادهها و خودکارسازی حملات است.
تحلیلگران جنیانز اسناد فریبندهای با موضوعات مالی و رمزارز پیدا کردهاند که به نظر میرسد با هوش مصنوعی تولید شدهاند و شباهت زیادی به گزارشهای سرمایهگذاری معتبر دارند. وزارت خزانهداری آمریکا در سال ۲۰۲۳، کیمسوکی را بهعنوان یک گروه جاسوسی سایبری تحت کنترل دولت کرهی شمالی تحریم و اعلام کرد که این گروه در راستای اهداف استراتژیک پیونگیانگ فعالیت میکند.