فهرست مطالب
گروه هکری Kimsuky وابسته به کره شمالی ابزارهایی مبتنی بر مدلهای زبانی بزرگ توسعه داده و نرمافزارهایی را گردآوری کرده است که میتوانند فرایند اجرای حملات سایبری، تحلیل دادههای سرقتشده و طراحی کمپینهای فیشینگ پیشرفتهتر را خودکار کنند.
به گزارش سرویس امنیت سایبری تکناک، یک شرکت امنیت سایبری کره جنوبی به نام Genians اعلام کرد که شواهدی از فعالیت گروه Kimsuky پیدا کرده است که نشان میدهد این گروه زیرساختهایی برای اجرای مدلهای هوش مصنوعی به صورت محلی ایجاد کرده است. این زیرساخت شامل ابزارهایی مانند Ollama، GPT4All و Msty در کنار فناوری RAG یا «تولید تقویتشده با بازیابی» برای جستوجو و پردازش اسناد بوده است.
مرتبط: جاسوسافزار LightSpy مرتبط با چین به بیش از ۱۰ کشور گسترش یافت
01
از 02روش کار گروه هکری Kimsuky کره شمالی
به گفته Genians، استفاده از این ابزارها به مهاجمان اجازه میدهد اطلاعات و اسناد را بدون ارسال دادههای حساس به سرویسهای هوش مصنوعی شخص ثالث پردازش کنند؛ موضوعی که میتواند خطر افشای اطلاعات عملیاتهای سایبری را کاهش دهد. همچنین این شرکت چارچوبهای توسعه عاملهای هوش مصنوعی، نرمافزارهای تبدیل گفتار به متن و ابزار برنامهنویسی مبتنی بر هوش مصنوعی Cursor را در زیرساختهایی شناسایی کرده است که به این عملیات مرتبط هستند.

بیشتر بخوانید: حسابهای هوش مصنوعی به هدف جدید هکرها تبدیل شدند
شرکت Genians در گزارش خود اعلام کرد که این یافتهها نشان میدهد گروه هکری Kimsuky تنها از هوش مصنوعی مولد برای تولید محتوای فریبنده در حملات فیشینگ استفاده نمیکند، بلکه در حال توسعه قابلیتهایی برای ادغام مدلهای هوش مصنوعی در فرایند ساخت بدافزار، تحلیل دادهها و خودکارسازی حملات سایبری است. همچنین این شرکت نمونههایی از اسناد جعلی با محوریت سرمایهگذاری و رمزارز پیدا کرده است که احتمالا با کمک هوش مصنوعی تولید شدهاند. این فایلها بهگونهای طراحی شده بودند که شباهت زیادی به گزارشهای مالی، اسناد سرمایهگذاری و مدارک کاری واقعی داشته باشند تا قربانیان را راحتتر فریب دهند. البته یافتههای Genians درباره گروه Kimsuky هنوز توسط منابع مستقل تایید نشده است.
برای مطالعه بیشتر: هشدار گوگل درباره فیشینگ صوتی
02
از 02کمک به اهداف پیونگ یانگ
مقامهای امنیتی آمریکا و کره جنوبی، همچنین کارشناسان حوزه امنیت سایبری میگویند که کره شمالی سالها است از گروههای هکری تحت حمایت دولت برای عملیات جاسوسی، سرقت داراییهای مالی و تأمین منابع درآمدی استفاده میکند. وزارت خزانهداری آمریکا در سال ۲۰۲۳ گروه هکری Kimsuky را به عنوان یک گروه جاسوسی سایبری تحت مدیریت دولت کره شمالی تحریم و اعلام کرد که این گروه با هدف حمایت از برنامههای راهبردی پیونگیانگ، عملیات جمعآوری اطلاعات انجام میدهد.
















