Связанная с властями Северной Кореи хакерская группировка Kimsuky совершила качественный скачок в своём техническом оснащении, разработав целый арсенал специализированных инструментов на базе больших языковых моделей.
Как передаёт агентство Reuters со ссылкой на данные южнокорейской компании Genians, специализирующейся на кибербезопасности, хакеры собрали программное обеспечение, которое потенциально может быть использовано для полной автоматизации кибератак, углублённого анализа массивов украденных конфиденциальных данных и массового создания высококачественных фишинговых материалов.
Согласно отчёту экспертов Genians, северокорейские хакеры активно задействуют такие платформы, как Ollama, GPT4All и Msty для локального, изолированного запуска моделей искусственного интеллекта, а также применяют передовую технологию RAG для эффективного поиска и анализа документов. Такой подход позволяет обрабатывать колоссальные объёмы сверхчувствительной информации без необходимости передавать её на сторонние облачные ИИ-сервисы.
Ещё в 2023 году Министерство финансов США ввело санкции против Kimsuky, обвинив эту группировку в ведении кибершпионажа в стратегических интересах Пхеньяна.
На той же инфраструктуре были развёрнуты фреймворки для построения ИИ-агентов, программы для перевода речи в текст и инструмент Cursor для программирования с поддержкой искусственного интеллекта.
В Genians заключают, что Kimsuky планомерно ставит ИИ на службу по всему периметру атак: от простейшего фишинга и создания вредоносного ПО до разбора украденных массивов информации и полной роботизации взломов. Эксперты также обнаружили предположительно сгенерированные нейросетью поддельные финансовые и криптовалютные документы, хотя независимой верификации эти данные пока не поддаются.



