به گزارش خبرآنلاین، و به نقل از ایسنا، امروز (دوشنبه) یک شرکت امنیت سایبری مستقر در کره جنوبی اعلام کرد که یک گروه هکری منتسب به کره شمالی، یک ابزار مبتنی بر مدل زبانی بزرگ را برای پیشبرد عملیات خرابکارانه خود تدارک دیده است.

این شرکت امنیت سایبری کره جنوبی در ادامه توضیح داد که این ابزار، که گفته می‌شود در پیونگ‌یانگ توسعه یافته، در اصل یک نرم‌افزار جمع‌آوری اطلاعات است؛ نرم‌افزاری که می‌تواند حملات سایبری را به شکل خودکار پیش ببرد، داده‌های به سرقت رفته را مورد تحلیل قرار دهد و هم‌زمان زمینه را برای ساخت و راه‌اندازی کمپین‌های فیشینگ قانع‌کننده‌تر فراهم کند.

بر اساس گزارش خبرگزاری رویترز، شرکت امنیت سایبری «Genians» مستقر در کره جنوبی گفت که نشانه‌هایی به دست آورده است مبنی بر اینکه گروه وابسته به کره شمالی «کیمسوکی» مجموعه‌ای از ابزارها را برای راه‌اندازی و مدیریت مدل‌های هوش مصنوعی به‌صورت محلی، از جمله Ollama، GPT۴All و Msty، مستقر کرده و در کنار آن از فناوری جستجوی اسناد موسوم به نسل افزوده بازیابی (RAG) نیز بهره برده است.

طبق گفته‌های این شرکت، چنین ابزارهایی امکان می‌دهد اپراتورها اسناد را بدون آنکه داده‌های حساس را به سرویس‌های برخط هوش مصنوعیِ خارجی ارسال کنند، پردازش کرده و نتیجه را برای اهداف خود به کار گیرند.

این شرکت امنیت سایبری همچنین اعلام کرد که در چارچوب‌های مرتبط با توسعه یک عامل هوش مصنوعی، علاوه بر نرم‌افزار گفتار به متن و مکان‌نما، یک ابزار کدنویسی مبتنی بر هوش مصنوعی را نیز در زیرساخت‌های مورد استفاده برای اجرای کمپین مشاهده کرده است.

در بخشی از گزارش منتشرشده توسط این شرکت آمده است: «یافته‌ها نشان می‌دهد گروه هکری کره شمالی با بهره‌گیری از هوش مصنوعی مولد، صرفاً به تولید فریب‌های فیشینگ بسنده نکرده و اکنون در حال شکل‌دهی ظرفیتی است تا بتواند مدل‌های موجود هوش مصنوعی را در توسعه بدافزار، تجزیه و تحلیل داده‌ها و همچنین اتوماسیونِ روندهای حمله یکپارچه کند.»

شرکت امنیت سایبری کره جنوبی در ادامه تاکید کرد که در میان مستندات فریبنده، محتواهایی با موضوع مالی و ارزهای دیجیتال نیز دیده شده که به نظر می‌رسد با هوش مصنوعی تولید شده‌اند. این مطالب طوری طراحی شده‌اند که از نظر ظاهری و ساختار نگارشی، شبیه گزارش‌های سرمایه‌گذاریِ قانونی و سایر اسناد رایج در فضای محل کار باشند.

به گفته مقامات ایالات متحده و کره جنوبی و همچنین بر مبنای ارزیابی کارشناسان امنیت سایبری، کره شمالی سال‌هاست از واحدهای سایبری وابسته به دولت برای مقاصد جاسوسی، سرقت مالی و درآمدزایی بهره می‌برد.

وزارت خزانه‌داری ایالات متحده در سال ۲۰۲۳ گروه هکری کیمسوکی را به عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و در توضیحات خود اعلام نمود که اطلاعاتی را در راستای پشتیبانی از اهداف راهبردی پیونگ‌یانگ جمع‌آوری می‌کند.

۵۸۵۸

کد مطلب 2258484