Новини Азії

Північнокорейські хакери створюють власні ШІ-інструменти для автоматизації кібератак і фішингу

1 хв читання
Kimsuky ШІ кібератаки, КНДР, Kimsuky, кібербезпека, штучний інтелект, фішинг

Пов’язана з КНДР хакерська група Kimsuky переходить від простого використання генеративного ШІ до побудови власного локального середовища для кібератак. Південнокорейська компанія Genians повідомила, що виявила інструменти для запуску великих мовних моделей безпосередньо на комп’ютерах операторів, а також системи для аналізу документів і AI-assisted coding.

Reuters окремо наголошує, що висновки компанії не були незалежно підтверджені. Водночас вони узгоджуються з ширшими попередженнями США та Південної Кореї про дедалі активніше використання Пхеньяном кібероперацій для шпигунства, фінансування та збору інформації.

Хакери розгортають локальні моделі

За даними Genians, у середовищі Kimsuky виявили Ollama, GPT4All та Msty — інструменти, які дозволяють запускати мовні моделі локально, без обов’язкового передавання даних у зовнішні хмарні сервіси.

Для кібершпигунства це має очевидну перевагу: викрадені документи можна аналізувати всередині контрольованої інфраструктури, не завантажуючи їх до сторонніх AI-провайдерів.

RAG допомагає працювати з великими масивами викрадених документів

Дослідники також виявили ознаки використання retrieval-augmented generation. Такий підхід дозволяє моделі шукати інформацію у власній базі документів і відповідати на запити з урахуванням конкретного масиву даних.

У руках розвідки це може прискорювати сортування, пошук і узагальнення великих обсягів викрадених матеріалів — завдання, які раніше вимагали значно більше ручної роботи.

ШІ може робити фішинг переконливішим

Genians описує документи-приманки на теми фінансів та криптовалют, частина яких могла бути створена за допомогою генеративного ШІ. Якісний текст, правильний стиль і адаптація під конкретну ціль можуть зробити фішингові повідомлення значно складнішими для розпізнавання.

Компанія також виявила AI-assisted coding tools, включно з Cursor, що потенційно може допомагати швидше створювати або модифікувати шкідливий код.

Йдеться про глибшу інтеграцію ШІ в операції

Раніше генеративні моделі часто розглядалися як інструмент для написання листів або перекладу. Нові знахідки свідчать про спробу побудувати повне робоче AI-середовище — від аналізу даних до програмування та автоматизації окремих етапів операції.

Це не означає, що кібератаки стали повністю автономними. Людина як і раніше визначає цілі та керує кампанією, але ШІ потенційно зменшує час, потрібний на підготовку та обробку інформації.

Kimsuky давно пов’язують із кібершпигунством

США у 2023 році запровадили санкції проти Kimsuky, назвавши групу структурою кібершпигунства, що підтримує стратегічні цілі КНДР. Її кампанії роками орієнтувалися на дипломатів, аналітиків, урядові структури та дослідницькі організації.

Якщо оцінка Genians підтвердиться, головна зміна полягає не в появі нового типу хакерів, а в тому, що вже досвідчена група починає вбудовувати локальний штучний інтелект у повсякденний цикл кібератак. Для систем захисту це означає потребу готуватися до швидших, персоналізованіших і масштабованіших кампаній.