To stoji u izvješću koje je u ponedjeljak objavila južnokorejska tvrtka za kibernetičku sigurnost Genians, piše Reuters.
Tvrtka Genians pronašla je dokaze da je sjevernokorejska skupina Kimsuky instalirala alate za lokalno korištenje i upravljanje AI modelima, uključujući Ollamu, GPT4All i Msty. Koristili su i tehnologiju za pretraživanje dokumenata poznatu kao RAG (retrieval augmented generation). Takvi alati omogućuju operaterima obradu dokumenata bez slanja osjetljivih informacija vanjskim AI servisima.
Na infrastrukturi povezanoj s ovom kampanjom Genians je otkrio i okvire za razvoj AI agenata, softver za pretvaranje govora u tekst te Cursor, alat za programiranje uz pomoć umjetne inteligencije. Ovi nalazi pokazuju da Kimsuky nadilazi upotrebu generativne umjetne inteligencije samo za izradu phishing poruka.
U izvješću se zaključuje da skupina sada razvija sposobnosti za integraciju postojećih AI modela u razvoj malvera, analizu podataka i automatizaciju napada. Genians je također pronašao lažne dokumente o financijama i kriptovalutama za koje se čini da su generirani umjetnom inteligencijom. Materijali su oblikovani tako da nalikuju legitimnim investicijskim izvješćima i drugoj poslovnoj dokumentaciji.
Američke i južnokorejske vlasti, kao i analitičari za kibernetičku sigurnost, već godinama upozoravaju da Sjeverna Koreja koristi državne kibernetičke jedinice za špijunažu, financijske krađe i prikupljanje prihoda.
Američko Ministarstvo finansija je 2023. godine uvelo sankcije skupini Kimsuky i označilo je kao organizaciju za kibernetičku špijunažu pod kontrolom sjevernokorejske vlade. Iz Ministarstva je tada pojašnjeno da skupina prikuplja obavještajne podatke kao potporu strateškim ciljevima Pjongjanga.
Saznajte sve o najvažnijim vijestima i događajima, čitajte na Google News.