Grupa Kimsuky zbudowała własne narzędzia AI do cyberataków
Północnokoreańska grupa hakerska Kimsuky zbudowała lokalną infrastrukturę opartą na modelach językowych, która ma wspomagać ataki phishingowe, analizę skradzionych danych i tworzenie złośliwego oprogramowania.
👁 134 przeczytań
Południowokoreańska firma cyberbezpieczeństwa Genians poinformowała w poniedziałek, że powiązana z Koreą Północną grupa Kimsuky zbudowała lokalną infrastrukturę do uruchamiania modeli językowych i integrowania ich z operacjami hakerskimi.
Genians znalazły dowody na instalację narzędzi Ollama, GPT4All i Msty, a także technologii RAG (retrieval augmented generation) umożliwiającej przeszukiwanie dokumentów. Kluczowa cecha tej konfiguracji: dane są przetwarzane lokalnie, bez kontaktu z zewnętrznymi serwisami AI, co znacznie utrudnia śledzenie aktywności grupy.
Na infrastrukturze powiązanej z kampanią znaleziono też frameworki do tworzenia agentów AI, oprogramowanie do transkrypcji mowy oraz Cursor - asystenta programowania. Zdaniem Genians oznacza to, że Kimsuky wychodzi poza proste generowanie treści phishingowych i buduje zdolności do automatyzacji ataków oraz analizy skradzionych materiałów. Odkryto również fałszywe dokumenty o tematyce finansowej i kryptowalutowej, wygenerowane przez AI i stylizowane na raporty inwestycyjne.
Kimsuky została objęta sankcjami przez amerykański Departament Skarbu w 2023 roku jako jednostka cyberszpiegowska kontrolowana przez rząd Korei Północnej.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →


