Согласно отчету южнокорейской компании по кибербезопасности Genians, поддерживаемые государством северокорейские хакеры используют искусственный интеллект для усиления кибератак на военные, дипломатические и академические цели.
В отчете утверждается, что группа Kimsuky, связанная с разведывательными службами Северной Кореи, с 2026 года использует сгенерированные ИИ документы в фишинговых атаках. Атаки используют ИИ для автоматизации создания вредоносных файлов, замаскированных под легитимные документы, такие как исследовательские отчеты и приглашения.
Чтобы избежать обнаружения, Kimsuky использует инструменты с открытым исходным кодом, такие как Ollama, GPT-4All и Msty, для запуска больших языковых моделей без подключения к интернету. Genians отмечает, что ИИ может генерировать высококачественные документы по широкому кругу тем за короткое время, что делает его высокоэффективным инструментом для злоумышленников.
Это изменение примечательно, поскольку оно выходит за рамки изменения способа создания документов-приманок и демонстрирует, что ИИ может обеспечить автоматизацию и крупномасштабное производство атак социальной инженерии.
Kimsuky и другие связанные с Северной Кореей группы обвиняются во многочисленных кибератаках в последние годы, многие из которых направлены на получение финансовой выгоды. По данным британской аналитической компании Elliptic, северокорейские хакеры украли криптовалюту на сумму более 2 миллиардов долларов за первые девять месяцев 2025 года.
Дженни Таун, старший научный сотрудник Stimson Center в Вашингтоне, заявила, что это неудивительно, учитывая историю кибератак Северной Кореи. Она подчеркнула, что северокорейские хакеры и программисты более чем способны использовать различные инструменты ИИ для усиления своих усилий.
Эксперт по киберпреступности Марк Т. Хофманн заявил, что ИИ привел к сейсмическому сдвигу в киберпреступности, снизив порог для злоумышленников. "Вам больше не нужны навыки взлома или степень магистра в области компьютерных наук. Все, что вам нужно, это компьютер и мотив", - сказал он.
Хофманн также отметил, что злоумышленники по всему миру будут все чаще использовать генеративный ИИ и, что еще хуже, ИИ-агентов для ускорения кибератак. "Темная сторона ИИ - одна из главных проблем этого десятилетия. Кибератаки при поддержке ИИ станут обычным явлением", - добавил он.
Source: www.aljazeera.com