Пов’язане з Північною Кореєю хакерське угруповання Kimsuky створює власний набір інструментів на основі великих мовних моделей, які потенційно можуть використовуватися для автоматизації кібератак, аналізу викрадених даних і підготовки переконливіших фішингових матеріалів. Про це повідомила південнокорейська компанія з кібербезпеки Genians.

За даними дослідників, на інфраструктурі, яку вони пов’язують із Kimsuky, були розгорнуті засоби для локального запуску й керування AI-моделями. Серед них називаються Ollama, GPT4All та Msty.
Також Genians виявила технології retrieval augmented generation, або RAG. Вони дозволяють моделі працювати з окремими наборами документів і знаходити в них потрібну інформацію, не покладаючись лише на дані, закладені під час навчання.
Локальний запуск моделей має окрему перевагу для операторів такої інфраструктури: документи можна аналізувати без передавання конфіденційних матеріалів стороннім AI-сервісам. За оцінкою Genians, це може бути важливим у роботі з викраденими файлами.
Дослідники також знайшли фреймворки для створення AI-агентів, програмне забезпечення для перетворення мовлення на текст та Cursor — редактор коду з функціями штучного інтелекту.
На думку Genians, це свідчить про перехід від простого використання генеративного AI для створення текстів до більш системного підходу. Інструменти можуть інтегруватися у процес розробки шкідливого програмного забезпечення, аналіз великих масивів даних та автоматизацію окремих етапів атак.
Компанія також повідомила про документи-приманки на фінансову та криптовалютну тематику, які могли бути створені за допомогою AI. Їх оформлювали так, щоб вони нагадували звичайні інвестиційні звіти та інші робочі документи.
Reuters зазначає, що висновки Genians не вдалося незалежно підтвердити. Водночас американська влада ще у 2023 році запровадила санкції проти Kimsuky, назвавши її контрольованою урядом КНДР групою, яка займається кібершпигунством.
Джерело: Reuters

1561