Kimsuki razvija AI alate za sajber napade

Sjevernokorejska hakerska grupa Kimsuki razvija AI alate koji bi mogli da automatizuju sajber napade, analiziraju ukradene podatke i kreiraju uvjerljivije „fišing“ kampanje, saopštila je danas južnokorejska kompanija za sajber bezbjednost Genšis.
AI alati pronađeni na infrastrukturi
Kako je navedeno, kompanija je otkrila dokaze da je grupa, koja se dovodi u vezu sa Sjevernom Korejom, postavila alate za pokretanje i upravljanje modelima vještačke inteligencije, kao i tehnologiju za pretraživanje dokumenata poznatu kao generisanje prošireno pretraživanjem (RAG).
Ti alati, prema procjeni Genšisa, operaterima mogu omogućiti obradu dokumenata bez slanja osjetljivih informacija spoljnim AI servisima, prenosi Rojters.
Sve veća upotreba vještačke inteligencije
U saopštenju se dodaje da su na infrastrukturi povezanoj sa kampanjom grupe Kimsuki pronađeni i okviri za razvoj AI agenata, softver za pretvaranje govora u tekst, kao i alat „Cursor“ za programiranje uz pomoć vještačke inteligencije.
Nalazi pokazuju da Kimsuki ne koristi generativnu vještačku inteligenciju samo za pravljenje mamaca za „fišing“, već razvija kapacitete za integraciju postojećih AI modela u razvoj zlonamjernog softvera, analizu podataka i automatizaciju napada.
Materijali koje je ova grupa koristila bili su napravljeni da liče na legitimne investicione izvještaje i druge poslovne dokumente, kako bi bili uvjerljiviji potencijalnim žrtvama.
Kimsuki je poznata po sajber špijunaži, a američko Ministarstvo finansija uvelo joj je sankcije 2023. godine. Vašington je tada naveo da je riječ o grupi koju kontroliše sjevernokorejska vlada i koja prikuplja obavještajne podatke u cilju podrške strateškim interesima Pjongjanga.






