Северокорейские хакеры используют ИИ для автоматизации атак

Северокорейские хакеры используют ИИ для автоматизации атак

Согласно новым исследованиям в области кибербезопасности, связанная с Северной Кореей хакерская группа Kimsuky создала три локальные среды искусственного интеллекта в рамках подготовки к кибератакам на криптовалютные и финансовые компании.

Южнокорейская компания Genians, специализирующаяся на кибербезопасности, в опубликованном в понедельник отчете сообщила об обнаружении доказательств того, что Kimsuky использует локальные среды для создания больших языковых моделей на основе Ollama, GPT4All и Msty, что дает группе доступ к инструментам искусственного интеллекта, которые могут работать без использования внешних облачных сервисов.

Kimsuky разработала локальные системы ИИ для кибератак

Запуск моделей локально позволяет операторам делать запросы, не отправляя потенциально конфиденциальную информацию об атаках сторонним поставщикам ИИ. Согласно исследованию, такие среды также поддерживают генерацию с дополненной информацией, которая может связывать модель ИИ с дополнительной информацией, предоставленной оператором.

Помимо этих трех сред, исследователи обнаружили библиотеки и фреймворки, позволяющие встраивать языковые модели в специализированное программное обеспечение. Компания Kimsuky также собрала помощника по программированию на основе ИИ — Cursor — и инструменты преобразования речи в текст, создавая свою инфраструктуру искусственного интеллекта.

Вместо разработки новых моделей ИИ, деятельность, исследованная компанией Genians, была сосредоточена на применении существующих технологий с открытым исходным кодом в разработке вредоносного ПО, анализе данных и автоматизации атак.

Компания пришла к выводу, что деятельность вышла за рамки отдельных тестов, поскольку Kimsuky постоянно готовилась к внедрению ИИ в оперативные средства нанесения ударов. Однако ее выводы не показали, что группа разрабатывала собственные модели ИИ с нуля.

Согласно отчету, размещение моделей на локальной инфраструктуре также может позволить хакерам работать с информацией, не отправляя ее во внешние облачные системы. Набор вспомогательного программного обеспечения указывает на то, что среды ИИ являются частью более крупной технической системы, а не функционируют только как автономные инструменты для чата.

Читайте также: