Південнокорейська організація Genians виявила нову загрозливу тенденцію, згідно з якою хакерське угруповання Kimsuky, що діє в інтересах КНДР, розпочало активне впровадження великих мовних моделей для оптимізації своїх кіберзлочинних операцій. Зловмисники використовують локально розгорнуті інструменти штучного інтелекту, що дозволяє їм уникати виявлення західними сервісами безпеки та мінімізувати ризики витоку конфіденційної інформації під час обробки викрадених даних.
Технологічний арсенал зловмисників
- Впровадження локальних моделей: хакери використовують платформи Ollama, GPT4All та Msty для автономної роботи з даними.
- Пошуково-доповнена генерація: застосування технології RAG дозволяє ворожим агентам ефективно опрацьовувати масиви зібраної документації.
- Розробка програмного забезпечення: виявлено використання редактора Cursor для написання шкідливого коду та спеціалізованих фреймворків для створення автономних ШІ-агентів.
Основні напрямки кібердіяльності Kimsuky
Сучасні методи хакерів виходять далеко за межі створення фішингових листів; зараз відбувається системна інтеграція штучного інтелекту у складні процеси автоматизації атак та аналітичної обробки розвідувальної інформації.
- Створення фальшивих матеріалів: розробка високоякісних інвестиційних звітів та фінансових документів, що за своїм виглядом практично не відрізняються від справжніх ділових паперів.
- Кібершпигунство: збір даних на користь Пхеньяна, що здійснюється під прямим керівництвом Головного управління розвідки Північної Кореї.
- Автоматизація кампаній: масштабування фішингових атак за допомогою інтелектуальних систем генерації контенту.