
به نظر میرسد هکرهای کره شمالی در حال تقویت حملات سایبری خود با استفاده از هوش مصنوعی هستند. بر اساس گزارش شرکت امنیت سایبری کره جنوبی، این هکرها از هوش مصنوعی برای تولید اسناد جعلی و طعمههای فیشینگ استفاده کرده و ابزارهایی را برای اجرای مدلهای زبانی بزرگ و خودکارسازی بخشهایی از حملات سایبری توسعه داده است.
شرکت Genians اعلام کرده شواهدی از استفاده Kimsuky از ابزارهایی مانند Ollama، GPT4All و Msty برای اجرا و مدیریت مدلهای هوش مصنوعی روی سیستمهای محلی پیدا کرده است.
این گروه همچنین از فناوری RAG برای جستوجو و بازیابی اطلاعات از اسناد استفاده میکند. اجرای محلی این مدلها به اپراتورها اجازه میدهد اسناد و دادههای حساس را بدون ارسال آنها به سرویسهای هوش مصنوعی آنلاین پردازش کنند.
بر اساس گزارش Genians، زیرساختهای مرتبط با این کارزار همچنین شامل فریمورکهای توسعه عاملهای هوش مصنوعی، نرمافزارهای تبدیل گفتار به متن و ابزار کدنویسی Cursor بوده است.

این موضوع نشان میدهد استفاده Kimsuky از هوش مصنوعی صرفاً به تولید محتوای جعلی برای فیشینگ محدود نمیشود و این گروه در حال بررسی راههایی برای ادغام مدلهای هوش مصنوعی در توسعه بدافزار، تحلیل دادههای سرقتشده و خودکارسازی حملات است.
یکی از بخشهای قابل توجه این گزارش، کشف اسناد جعلی با موضوعات مالی و ارزهای دیجیتال است که ظاهراً با استفاده از هوش مصنوعی تولید شدهاند. این اسناد به شکلی طراحی شدهاند که ظاهری مشابه گزارشهای معتبر سرمایهگذاری، اسناد پژوهشی، دعوتنامهها و سایر مدارک مورد استفاده در محیطهای کاری داشته باشند. هدف از این کار افزایش اعتبار طعمهها و متقاعد کردن قربانیان برای باز کردن فایلها یا برقراری ارتباط با مهاجمان است.
Genians میگوید Kimsuky از سال ۲۰۲۶ الگوی مشخصی از حملات Spear Phishing را دنبال کرده و هوش مصنوعی به این گروه امکان میدهد اسناد بسیار حرفهای را در مدت کوتاهی تولید کند.
به اعتقاد این شرکت، اهمیت این تحول فقط در کیفیت بهتر اسناد جعلی نیست، بلکه در این است که هوش مصنوعی میتواند تولید طعمهها و اجرای حملات مهندسی اجتماعی را در مقیاس بزرگ خودکار کند.
Kimsuky یکی از گروههای سایبری مرتبط با حکومت کره شمالی است که سابقه طولانی در جاسوسی سایبری، سرقت اطلاعات و حملات مالی دارد. وزارت خزانهداری آمریکا نیز در سال ۲۰۲۳ این گروه را بهعنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و اعلام کرد Kimsuky برای پشتیبانی از اهداف راهبردی پیونگیانگ اقدام به جمعآوری اطلاعات میکند.
گزارش Genians در شرایطی منتشر شده که استفاده مجرمان سایبری از هوش مصنوعی به یکی از نگرانیهای جدی حوزه امنیت سایبری تبدیل شده است. کارشناسان معتقدند مدلهای مولد و بهویژه عاملهای هوش مصنوعی میتوانند موانع فنی ورود افراد کمتجربه به جرایم سایبری را کاهش دهند و امکان اجرای حملات پیچیدهتر و گستردهتر را فراهم کنند.
البته یافتههای مطرحشده درباره استفاده Kimsuky از این ابزارهای هوش مصنوعی بهصورت مستقل تأیید نشدهاند و جزئیات فنی ارائهشده بر اساس بررسیهای شرکت Genians است.