Специализирующаяся на кибербезопасности южнокорейская компания Genians заявила, что хакерская группа из КНДР разработала масштабные инструменты для моделирования языков программирования и собрала программное обеспечение, которое может помочь автоматизировать кибератаки, анализировать украденные материалы и создавать более убедительные фишинговые кампании. Об этом сообщает Reuters.
Изображение: Dado Ruvic / Reuters
В заявлении компании из Южной Кореи говорится, что были обнаружены свидетельства того, что связанная с Пхеньяном группа Kimsuky смогла создать инструменты для запуска и управления моделями ИИ на местном уровне, включая Ollama, GPT4All и Msty, а также технологию поиска документов, известную как генерация с дополненной реальностью (RAG).
Согласно представленной информации, такие инструменты позволят операторам обрабатывать документы, не отправляя конфиденциальную информацию сторонним сервисам ИИ.
Сотрудниками Genians также были обнаружены на инфраструктуре, связанной с кампанией, фреймворки для разработки агентов искусственного интеллекта, программное обеспечение для преобразования речи в текст и Cursor – инструмент для программирования с поддержкой ИИ.
В отчёте компании Genians сказано, что результаты исследования показывают, что северокорейская хакерская группа Kimsuky выходит за рамки использования генеративного ИИ для создания фишинговых приманок и наращивает потенциал для интеграции существующих моделей ИИ в разработку вредоносного ПО, анализ данных и автоматизацию атак.
По данным компании, также были обнаружены поддельные документы на финансовую и криптовалютную тематику, которые, вероятно, были созданы с помощью ИИ. Обнаруженные материалы были разработаны так, чтобы имитировать подлинные инвестиционные отчёты и другие рабочие документы.
Однако, как отмечает Reuters, информация, представленная южнокорейской компанией, не была подтверждена независимыми источниками.
Согласно заявлениям властей США и Южной Кореи, а также экспертов по кибербезопасности, КНДР на протяжении длительного времени использовала связанные с государством киберподразделения для шпионажа, финансовых махинаций и получения прибыли.
В 2023 году американский Минфин ввёл санкции против Kimsuky, обвинив в том, что она является контролируемой властями КНДР группой кибершпионажа.

