ترندز تک

هکرهای کره شمالی با کمک هوش مصنوعی حملات سایبری را خودکار کردند

هکرهای کره شمالی با کمک هوش مصنوعی حملات سایبری را خودکار کردند
بازدید 8
0

به نظر می‌رسد هکرهای کره شمالی در حال تقویت حملات سایبری خود با استفاده از هوش مصنوعی هستند. بر اساس گزارش شرکت امنیت سایبری کره جنوبی، این هکرها از هوش مصنوعی برای تولید اسناد جعلی و طعمه‌های فیشینگ استفاده کرده و ابزارهایی را برای اجرای مدل‌های زبانی بزرگ و خودکارسازی بخش‌هایی از حملات سایبری توسعه داده است.

شرکت Genians اعلام کرده شواهدی از استفاده Kimsuky از ابزارهایی مانند Ollama، GPT4All و Msty برای اجرا و مدیریت مدل‌های هوش مصنوعی روی سیستم‌های محلی پیدا کرده است.

این گروه همچنین از فناوری RAG برای جست‌وجو و بازیابی اطلاعات از اسناد استفاده می‌کند. اجرای محلی این مدل‌ها به اپراتورها اجازه می‌دهد اسناد و داده‌های حساس را بدون ارسال آن‌ها به سرویس‌های هوش مصنوعی آنلاین پردازش کنند.

بر اساس گزارش Genians، زیرساخت‌های مرتبط با این کارزار همچنین شامل فریم‌ورک‌های توسعه عامل‌های هوش مصنوعی، نرم‌افزارهای تبدیل گفتار به متن و ابزار کدنویسی Cursor بوده است.

nk-1.jpg

این موضوع نشان می‌دهد استفاده Kimsuky از هوش مصنوعی صرفاً به تولید محتوای جعلی برای فیشینگ محدود نمی‌شود و این گروه در حال بررسی راه‌هایی برای ادغام مدل‌های هوش مصنوعی در توسعه بدافزار، تحلیل داده‌های سرقت‌شده و خودکارسازی حملات است.

یکی از بخش‌های قابل توجه این گزارش، کشف اسناد جعلی با موضوعات مالی و ارزهای دیجیتال است که ظاهراً با استفاده از هوش مصنوعی تولید شده‌اند. این اسناد به شکلی طراحی شده‌اند که ظاهری مشابه گزارش‌های معتبر سرمایه‌گذاری، اسناد پژوهشی، دعوت‌نامه‌ها و سایر مدارک مورد استفاده در محیط‌های کاری داشته باشند. هدف از این کار افزایش اعتبار طعمه‌ها و متقاعد کردن قربانیان برای باز کردن فایل‌ها یا برقراری ارتباط با مهاجمان است.

Genians می‌گوید Kimsuky از سال ۲۰۲۶ الگوی مشخصی از حملات Spear Phishing را دنبال کرده و هوش مصنوعی به این گروه امکان می‌دهد اسناد بسیار حرفه‌ای را در مدت کوتاهی تولید کند.

به اعتقاد این شرکت، اهمیت این تحول فقط در کیفیت بهتر اسناد جعلی نیست، بلکه در این است که هوش مصنوعی می‌تواند تولید طعمه‌ها و اجرای حملات مهندسی اجتماعی را در مقیاس بزرگ خودکار کند.

Kimsuky یکی از گروه‌های سایبری مرتبط با حکومت کره شمالی است که سابقه طولانی در جاسوسی سایبری، سرقت اطلاعات و حملات مالی دارد. وزارت خزانه‌داری آمریکا نیز در سال ۲۰۲۳ این گروه را به‌عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و اعلام کرد Kimsuky برای پشتیبانی از اهداف راهبردی پیونگ‌یانگ اقدام به جمع‌آوری اطلاعات می‌کند.

گزارش Genians در شرایطی منتشر شده که استفاده مجرمان سایبری از هوش مصنوعی به یکی از نگرانی‌های جدی حوزه امنیت سایبری تبدیل شده است. کارشناسان معتقدند مدل‌های مولد و به‌ویژه عامل‌های هوش مصنوعی می‌توانند موانع فنی ورود افراد کم‌تجربه به جرایم سایبری را کاهش دهند و امکان اجرای حملات پیچیده‌تر و گسترده‌تر را فراهم کنند.

البته یافته‌های مطرح‌شده درباره استفاده Kimsuky از این ابزارهای هوش مصنوعی به‌صورت مستقل تأیید نشده‌اند و جزئیات فنی ارائه‌شده بر اساس بررسی‌های شرکت Genians است.

اشتراک گذاری

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

15 + 10 =