SJEVERNOKOREJSKA hakerska skupina razvila je alate zasnovane na velikim jezičnim modelima i prikupila softver koji može automatizirati kibernetičke napade, analizirati ukradene podatke i stvarati uvjerljivije phishing kampanje. To stoji u izvješću koje je u ponedjeljak objavila južnokorejska tvrtka za kibernetičku sigurnost Genians, piše Reuters.

Alati za internu upotrebu

Tvrtka Genians pronašla je dokaze da je sjevernokorejska skupina Kimsuky instalirala alate za lokalno korištenje i upravljanje AI modelima, uključujući Ollamu, GPT4All i Msty. Koristili su i tehnologiju za pretraživanje dokumenata poznatu kao RAG (retrieval augmented generation). Takvi alati omogućuju operaterima obradu dokumenata bez slanja osjetljivih informacija vanjskim AI servisima.

Od phishinga do razvoja malvera

Na infrastrukturi povezanoj s ovom kampanjom Genians je otkrio i okvire za razvoj AI agenata, softver za pretvaranje govora u tekst te Cursor, alat za programiranje uz pomoć umjetne inteligencije. Ovi nalazi pokazuju da Kimsuky nadilazi upotrebu generativne umjetne inteligencije samo za izradu phishing poruka.