Južnokorejska tvrtka za kibernetičku sigurnost otkrila je dokaze koji sugeriraju da sjevernokorejska hakerska grupa Kimsuky razvija alate temeljene na umjetnoj inteligenciji (AI) za automatizaciju kibernetičkih napada. Prema Genians, tvrtki za kibernetičku sigurnost iz Seula, grupa je stvorila softver koji je sposoban analizirati ukradene podatke, generirati uvjerljive kampanje za phishing i automatizirati napade koristeći velike jezike.
Ovaj sustav radi uz tehnologiju pretraživanja dokumenata poznatu kao Retrieval-Augmented Generation (RAG). Ove mogućnosti omogućuju operateru da obrađuje dokumente bez prijenosa osjetljivih informacija vanjskim AI uslugama, smanjujući rizike izloženosti.
Među otkrivenim materijalima bili su izmišljeni financijski dokumenti i datoteke povezane s kriptovalutama koje su jasno generirane uz pomoć umjetne inteligencije. Ti su dokumenti izrađeni tako da podsećaju na legitimne izvještaje o ulaganjima i druge poslovne dokumente, što ih čini vjerojatnijim za obmanjivanje ciljeva.
Ministarstvo financija uvele je sankcije protiv Kimsukyja, označavajući ga kao kiber-špijunsku grupu pod kontrolom sjevernokorejske vlade, koja prikuplja obavještajne podatke kako bi postigla strateške ciljeve u Pjongjangu.
Korištenje umjetne inteligencije predstavlja značajnu evoluciju u njihovoj taktici, omogućujući veću učinkovitost i sofisticiranost u izvršavanju kibernetičkih napada. Stručnjaci sugeriraju da bi uključivanje tehnologija umjetne inteligencije moglo učiniti buduće cyber prijetnje iz Sjeverne Koreje još izazovnijim za otkrivanje i ublažavanje. Tradicionalne metode identifikacije zlonamjerne aktivnosti u velikoj mjeri se oslanjaju na prepoznavanje potpisa i analizu ponašanja, od kojih se oba mogu zaobići sadržajem generiranim umjetnom inteligencijom koji oponaša legitimno ponašanje korisnika.
Otkriće dolazi usred rastuće zabrinutosti zbog širenja kibernetičkih prijetnji koje pokreće umjetna inteligencija širom svijeta. Vlade i subjekti privatnog sektora sve više ulažu u sigurnosna rješenja zasnovana na umjetnoj inteligenciji kako bi se suprotstavili ovim novim rizicima. Međutim, priroda dvostruke uporabe umjetne inteligencije, gdje se iste tehnologije mogu koristiti i u obrambene i u ofanzivne svrhe, postavlja složena etička i regulatorna pitanja. Kako umjetna inteligencija postaje pristupačnija, razlikovanje između benignih i zlonamjernih upotreba postat će stalni izazov za stručnjake za kibernetičku sigurnost. Kao odgovor na otkrića, južnokorejski dužnosnici ponovili su svoju predanost jačanju nacionalne obrane od kibernetičkih prijetnji.
U međuvremenu, tvrtke za kibernetičku sigurnost nastavljaju pratiti razvoj događaja vezanih uz Kimsuky i druge sjevernokorejske hakerske skupine, nastojeći ostati ispred potencijalnih prijetnji koje predstavlja napredna integracija AI-a.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.
Postani podupiratelj