بهار فناوری
هکرهای کره شمالی با کمک هوش مصنوعی حملات سایبری را خودکار کردند

به نظر می‌رسد هکرهای کره شمالی در حال تقویت حملات سایبری خود با استفاده از هوش مصنوعی هستند. بر اساس گزارش شرکت امنیت سایبری کره جنوبی، این هکرها از هوش مصنوعی برای تولید اسناد جعلی و طعمه‌های فیشینگ استفاده کرده و ابزارهایی را برای اجرای مدل‌های زبانی بزرگ و خودکارسازی بخش‌هایی از حملات سایبری توسعه داده است.

شرکت Genians اعلام کرده شواهدی درباره استفاده گروه هکری Kimsuky از ابزارهایی مانند Ollamaو GPT4All و Msty برای اجرا و مدیریت مدل‌های هوش مصنوعی روی سیستم‌های محلی پیدا کرده است.

nk-1.jpg

Kimsuky چگونه از هوش مصنوعی برای حملات سایبری استفاده می‌کند؟

این گروه همچنین از فناوری RAG برای جست‌وجو و بازیابی اطلاعات از اسناد استفاده می‌کند. اجرای محلی این مدل‌ها به اپراتورها اجازه می‌دهد اسناد و داده‌های حساس را بدون ارسال آن‌ها به سرویس‌های هوش مصنوعی آنلاین پردازش کنند.

بر اساس گزارش Genians، زیرساخت‌های مرتبط با این کارزار همچنین شامل فریم‌ورک‌های توسعه عامل‌های هوش مصنوعی، نرم‌افزارهای تبدیل گفتار به متن و ابزار کدنویسی Cursor بوده است.

این موضوع نشان می‌دهد استفاده Kimsuky از هوش مصنوعی صرفاً به تولید محتوای جعلی برای فیشینگ محدود نمی‌شود و این گروه در حال بررسی راه‌هایی برای ادغام مدل‌های هوش مصنوعی در توسعه بدافزار، تحلیل داده‌های سرقت‌شده و خودکارسازی حملات است.

یکی از بخش‌های قابل توجه این گزارش، کشف اسناد جعلی با موضوعات مالی و ارزهای دیجیتال است که ظاهراً با استفاده از هوش مصنوعی تولید شده‌اند. این اسناد به شکلی طراحی شده‌اند که ظاهری مشابه گزارش‌های معتبر سرمایه‌گذاری، اسناد پژوهشی، دعوت‌نامه‌ها و سایر مدارک مورد استفاده در محیط‌های کاری داشته باشند.

هدف از این کار افزایش اعتبار طعمه‌ها و متقاعد کردن قربانیان برای باز کردن فایل‌ها یا برقراری ارتباط با مهاجمان است. Genians می‌گوید Kimsuky از سال 2026 الگوی مشخصی از حملات Spear Phishing را دنبال کرده و هوش مصنوعی به این گروه امکان می‌دهد اسناد بسیار حرفه‌ای را در مدت کوتاهی تولید کند.

به اعتقاد این شرکت، اهمیت این تحول فقط در کیفیت بهتر اسناد جعلی نیست، بلکه در این است که هوش مصنوعی می‌تواند تولید طعمه‌ها و اجرای حملات مهندسی اجتماعی را در مقیاس بزرگ خودکار کند.

Kimsuky یکی از گروه‌های سایبری مرتبط با حکومت کره شمالی است که سابقه طولانی در جاسوسی سایبری، سرقت اطلاعات و حملات مالی دارد. وزارت خزانه‌داری آمریکا نیز در سال ۲۰۲۳ این گروه را به‌عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و اعلام کرد Kimsuky برای پشتیبانی از اهداف راهبردی پیونگ‌یانگ اقدام به جمع‌آوری اطلاعات می‌کند.

البته یافته‌های مطرح‌شده درباره استفاده Kimsuky از این ابزارهای هوش مصنوعی به‌صورت مستقل تأیید نشده‌اند و جزئیات فنی ارائه‌شده بر اساس بررسی‌های شرکت Genians است.

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

7 − سه =