
به نظر میرسد هکرهای کره شمالی در حال تقویت حملات سایبری خود با استفاده از هوش مصنوعی هستند. بر اساس گزارش شرکت امنیت سایبری کره جنوبی، این هکرها از هوش مصنوعی برای تولید اسناد جعلی و طعمههای فیشینگ استفاده کرده و ابزارهایی را برای اجرای مدلهای زبانی بزرگ و خودکارسازی بخشهایی از حملات سایبری توسعه داده است.
شرکت Genians اعلام کرده شواهدی درباره استفاده گروه هکری Kimsuky از ابزارهایی مانند Ollamaو GPT4All و Msty برای اجرا و مدیریت مدلهای هوش مصنوعی روی سیستمهای محلی پیدا کرده است.

Kimsuky چگونه از هوش مصنوعی برای حملات سایبری استفاده میکند؟
این گروه همچنین از فناوری RAG برای جستوجو و بازیابی اطلاعات از اسناد استفاده میکند. اجرای محلی این مدلها به اپراتورها اجازه میدهد اسناد و دادههای حساس را بدون ارسال آنها به سرویسهای هوش مصنوعی آنلاین پردازش کنند.
بر اساس گزارش Genians، زیرساختهای مرتبط با این کارزار همچنین شامل فریمورکهای توسعه عاملهای هوش مصنوعی، نرمافزارهای تبدیل گفتار به متن و ابزار کدنویسی Cursor بوده است.
این موضوع نشان میدهد استفاده Kimsuky از هوش مصنوعی صرفاً به تولید محتوای جعلی برای فیشینگ محدود نمیشود و این گروه در حال بررسی راههایی برای ادغام مدلهای هوش مصنوعی در توسعه بدافزار، تحلیل دادههای سرقتشده و خودکارسازی حملات است.
یکی از بخشهای قابل توجه این گزارش، کشف اسناد جعلی با موضوعات مالی و ارزهای دیجیتال است که ظاهراً با استفاده از هوش مصنوعی تولید شدهاند. این اسناد به شکلی طراحی شدهاند که ظاهری مشابه گزارشهای معتبر سرمایهگذاری، اسناد پژوهشی، دعوتنامهها و سایر مدارک مورد استفاده در محیطهای کاری داشته باشند.
هدف از این کار افزایش اعتبار طعمهها و متقاعد کردن قربانیان برای باز کردن فایلها یا برقراری ارتباط با مهاجمان است. Genians میگوید Kimsuky از سال 2026 الگوی مشخصی از حملات Spear Phishing را دنبال کرده و هوش مصنوعی به این گروه امکان میدهد اسناد بسیار حرفهای را در مدت کوتاهی تولید کند.
به اعتقاد این شرکت، اهمیت این تحول فقط در کیفیت بهتر اسناد جعلی نیست، بلکه در این است که هوش مصنوعی میتواند تولید طعمهها و اجرای حملات مهندسی اجتماعی را در مقیاس بزرگ خودکار کند.
Kimsuky یکی از گروههای سایبری مرتبط با حکومت کره شمالی است که سابقه طولانی در جاسوسی سایبری، سرقت اطلاعات و حملات مالی دارد. وزارت خزانهداری آمریکا نیز در سال ۲۰۲۳ این گروه را بهعنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و اعلام کرد Kimsuky برای پشتیبانی از اهداف راهبردی پیونگیانگ اقدام به جمعآوری اطلاعات میکند.
البته یافتههای مطرحشده درباره استفاده Kimsuky از این ابزارهای هوش مصنوعی بهصورت مستقل تأیید نشدهاند و جزئیات فنی ارائهشده بر اساس بررسیهای شرکت Genians است.