گروههای هکری دولتهای مختلف، به ویژه بازیگران دولتی کره شمالی، بیش از پیش به فناوریهای هوش مصنوعی مجهز میشوند تا عملیاتهای نفوذ خود را مقیاسپذیرتر کنند. تازهترین گزارشهای منتشر شده نشان میدهد که گروه سایبری شناختهشده کیمسوکی (Kimsuky)، وابستهبه پیونگیانگ، گام بلندی در جهت خودکارسازی حملات خود برداشته و ابزارهای نوین هوش مصنوعی و مدلهای زبانی بزرگ را به کار گرفته است.
بر اساس تحلیلهای شرکت امنیت سایبری Genians مستقر در کره جنوبی، این گروه هکری زیرساختهای خود را به ابزارهای مدیریت و اجرای محلی مدلهای زبانی بزرگ مانند Ollama، GPT4All و Msty مجهز کرده است. برخلاف مدلهای سنتی مبتنی بر ابر که دادهها را به سرورهای خارجی ارسال میکنند، استفاده از ابزارهای محلی به هکرها اجازه میدهد بدون افشای اطلاعات حساس سازمانها یا اسناد سرقتشده به خارج، آنها را پردازش و تحلیل کنند.
یکی از بخشهای نگرانکننده این ارتقای فناورانه، استفاده از فناوری جستجوی تقویتشده با بازیابی (RAG) است. این تکنیک به مدلهای هوش مصنوعی امکان میدهد ابتدا دادههای مرتبط را از میان اسناد محلی استخراج کرده و سپس بر اساس آن اطلاعات دقیق، پاسخها یا محتوای هدفمند تولید کنند. بهرهگیری از این قابلیت، به هکرها کمک میکند تا حجم انبوهی از اسناد محرمانه به سرقت رفته را با سرعتی بالا دستهبندی و تحلیل کنند.
علاوه بر این، بررسیهای شرکت جینیانز نشان میدهد که هکرهای کیمسوکی از چارچوبهای توسعه عاملهای هوش مصنوعی (Agentic Frameworks)، ابزارهای تبدیل گفتار به متن و محیط توسعه Cursor (کدنویسی مبتنی بر هوش مصنوعی) روی زیرساختهای خود استفاده میکنند. این ترکیب پیشرفته نشان میدهد که هدف این گروه تنها تولید محتوای ساده نیست، بلکه آنها به دنبال یکپارچهسازی هوش مصنوعی با توسعه خودکار بدافزارها، اسکریپتهای مخرب و مدیریت کمپینهای سایبری هستند.
یکی از حوزههایی که هوش مصنوعی در آن به طور گسترده به کار گرفته شده، ساخت اسناد فیشینگ و طعمههای متقاعدکننده است. این گروه اکنون با کمک هوش مصنوعی مولد اقدام به طراحی مدارک و گزارشهای جعلی مرتبط با رمزارزها و امور مالی میکند که شباهت فوقالعادهای به اسناد رسمی اداری و گزارشهای سرمایهگذاری مشروع دارند؛ امری که تشخیص حملات مهندسی اجتماعی را برای کاربران و متخصصان امنیت سختتر میسازد.
با وجود دقت بالای شواهد ارائهشده توسط شرکت جینیانز، کارشناسان امنیت سایبری تاکید میکنند که این یافتهها هنوز از سوی منابع مستقل دیگر به طور کامل تایید نشده است. با این حال، روند کلی حرکت مهاجمان سایبری به سمت بومیسازی مدلهای هوش مصنوعی و خودکارسازی فرآیندهای نفوذ، زنگ خطری جدی برای سازمانهای امنیتی و زیرساختهای حیاتی در سراسر جهان به شمار میرود.