Хакери Kimsuky будують локальну AI-інфраструктуру: для атак використовують Ollama, GPT4All і Cursor

Вчора,   23:40    96

Пов’язане з Північною Кореєю хакерське угруповання Kimsuky створює власний набір інструментів на основі великих мовних моделей, які потенційно можуть використовуватися для автоматизації кібератак, аналізу викрадених даних і підготовки переконливіших фішингових матеріалів. Про це повідомила південнокорейська компанія з кібербезпеки Genians.

За даними дослідників, на інфраструктурі, яку вони пов’язують із Kimsuky, були розгорнуті засоби для локального запуску й керування AI-моделями. Серед них називаються Ollama, GPT4All та Msty.

Останні новини:  AI-агент сам знайшов вразливість у системі спортзалу: інцидент викликав дискусію про контроль ШІ

Також Genians виявила технології retrieval augmented generation, або RAG. Вони дозволяють моделі працювати з окремими наборами документів і знаходити в них потрібну інформацію, не покладаючись лише на дані, закладені під час навчання.

Локальний запуск моделей має окрему перевагу для операторів такої інфраструктури: документи можна аналізувати без передавання конфіденційних матеріалів стороннім AI-сервісам. За оцінкою Genians, це може бути важливим у роботі з викраденими файлами.

Дослідники також знайшли фреймворки для створення AI-агентів, програмне забезпечення для перетворення мовлення на текст та Cursor — редактор коду з функціями штучного інтелекту.

Останні новини:  Google готує Pixel 11 і новий Pixel Tag: що очікують від презентації 12 серпня

На думку Genians, це свідчить про перехід від простого використання генеративного AI для створення текстів до більш системного підходу. Інструменти можуть інтегруватися у процес розробки шкідливого програмного забезпечення, аналіз великих масивів даних та автоматизацію окремих етапів атак.

Компанія також повідомила про документи-приманки на фінансову та криптовалютну тематику, які могли бути створені за допомогою AI. Їх оформлювали так, щоб вони нагадували звичайні інвестиційні звіти та інші робочі документи.

Останні новини:  Кібератака на CEVA Logistics зачепила магазини, банки та покупців Steam у Європі

Reuters зазначає, що висновки Genians не вдалося незалежно підтвердити. Водночас американська влада ще у 2023 році запровадила санкції проти Kimsuky, назвавши її контрольованою урядом КНДР групою, яка займається кібершпигунством.

Джерело: Reuters