هوش مصنوعی در خدمت هکرهای کره شمالی

تاریخ ارسال : 1405/05/19

هوش مصنوعی در خدمت هکرهای کره شمالی

گروه هکری کره شمالی موسوم به کیمسوکی با به‌کارگیری مدل‌های زبانی بزرگ محلی، فناوری RAG و ابزارهای پیشرفته هوش مصنوعی، حملات سایبری و تولید اسناد فیشینگ خود را خودکارسازی کرده است.

سایبرآسایشی در عصر هوش مصنوعی؛ گروه کیمسوکی به ابزارهای پیشرفته مجهز شد

گروه‌های هکری دولت‌های مختلف، به ویژه بازیگران دولتی کره شمالی، بیش از پیش به فناوری‌های هوش مصنوعی مجهز می‌شوند تا عملیات‌های نفوذ خود را مقیاس‌پذیرتر کنند. تازه‌ترین گزارش‌های منتشر شده نشان می‌دهد که گروه سایبری شناخته‌شده کیمسوکی (Kimsuky)، وابسته‌به پیونگ‌یانگ، گام بلندی در جهت خودکارسازی حملات خود برداشته و ابزارهای نوین هوش مصنوعی و مدل‌های زبانی بزرگ را به کار گرفته است.
 
بر اساس تحلیل‌های شرکت امنیت سایبری Genians مستقر در کره جنوبی، این گروه هکری زیرساخت‌های خود را به ابزارهای مدیریت و اجرای محلی مدل‌های زبانی بزرگ مانند Ollama، GPT4All و Msty مجهز کرده است. برخلاف مدل‌های سنتی مبتنی بر ابر که داده‌ها را به سرورهای خارجی ارسال می‌کنند، استفاده از ابزارهای محلی به هکرها اجازه می‌دهد بدون افشای اطلاعات حساس سازمان‌ها یا اسناد سرقت‌شده به خارج، آن‌ها را پردازش و تحلیل کنند.
 
یکی از بخش‌های نگران‌کننده این ارتقای فناورانه، استفاده از فناوری جستجوی تقویت‌شده با بازیابی (RAG) است. این تکنیک به مدل‌های هوش مصنوعی امکان می‌دهد ابتدا داده‌های مرتبط را از میان اسناد محلی استخراج کرده و سپس بر اساس آن اطلاعات دقیق، پاسخ‌ها یا محتوای هدفمند تولید کنند. بهره‌گیری از این قابلیت، به هکرها کمک می‌کند تا حجم انبوهی از اسناد محرمانه به سرقت رفته را با سرعتی بالا دسته‌بندی و تحلیل کنند.
 
علاوه بر این، بررسی‌های شرکت جینیانز نشان می‌دهد که هکرهای کیمسوکی از چارچوب‌های توسعه عامل‌های هوش مصنوعی (Agentic Frameworks)، ابزارهای تبدیل گفتار به متن و محیط توسعه Cursor (کدنویسی مبتنی بر هوش مصنوعی) روی زیرساخت‌های خود استفاده می‌کنند. این ترکیب پیشرفته نشان می‌دهد که هدف این گروه تنها تولید محتوای ساده نیست، بلکه آن‌ها به دنبال یکپارچه‌سازی هوش مصنوعی با توسعه خودکار بدافزارها، اسکریپت‌های مخرب و مدیریت کمپین‌های سایبری هستند.
 
یکی از حوزه‌هایی که هوش مصنوعی در آن به طور گسترده به کار گرفته شده، ساخت اسناد فیشینگ و طعمه‌های متقاعدکننده است. این گروه اکنون با کمک هوش مصنوعی مولد اقدام به طراحی مدارک و گزارش‌های جعلی مرتبط با رمزارزها و امور مالی می‌کند که شباهت فوق‌العاده‌ای به اسناد رسمی اداری و گزارش‌های سرمایه‌گذاری مشروع دارند؛ امری که تشخیص حملات مهندسی اجتماعی را برای کاربران و متخصصان امنیت سخت‌تر می‌سازد.
 
با وجود دقت بالای شواهد ارائه‌شده توسط شرکت جینیانز، کارشناسان امنیت سایبری تاکید می‌کنند که این یافته‌ها هنوز از سوی منابع مستقل دیگر به طور کامل تایید نشده است. با این حال، روند کلی حرکت مهاجمان سایبری به سمت بومی‌سازی مدل‌های هوش مصنوعی و خودکارسازی فرآیندهای نفوذ، زنگ خطری جدی برای سازمان‌های امنیتی و زیرساخت‌های حیاتی در سراسر جهان به شمار می‌رود.

 

به این مطلب چه امتیازی می دهید؟ 1 2 3 4 5 (5)

نظر شما در مورد هوش مصنوعی در خدمت هکرهای کره شمالی چیست؟

سوال: