رونمایی از یک سلاح تازه؛ روایت متفاوتی از قدرتنمایی کره شمالی
به گزارش خبرآنلاین، و به نقل از ایسنا، امروز (دوشنبه) یک شرکت امنیت سایبری مستقر در کره جنوبی اعلام کرد که یک گروه هکری منتسب به کره شمالی، یک ابزار مبتنی بر مدل زبانی بزرگ را برای پیشبرد عملیات خرابکارانه خود تدارک دیده است.
این شرکت امنیت سایبری کره جنوبی در ادامه توضیح داد که این ابزار، که گفته میشود در پیونگیانگ توسعه یافته، در اصل یک نرمافزار جمعآوری اطلاعات است؛ نرمافزاری که میتواند حملات سایبری را به شکل خودکار پیش ببرد، دادههای به سرقت رفته را مورد تحلیل قرار دهد و همزمان زمینه را برای ساخت و راهاندازی کمپینهای فیشینگ قانعکنندهتر فراهم کند.
بر اساس گزارش خبرگزاری رویترز، شرکت امنیت سایبری «Genians» مستقر در کره جنوبی گفت که نشانههایی به دست آورده است مبنی بر اینکه گروه وابسته به کره شمالی «کیمسوکی» مجموعهای از ابزارها را برای راهاندازی و مدیریت مدلهای هوش مصنوعی بهصورت محلی، از جمله Ollama، GPT۴All و Msty، مستقر کرده و در کنار آن از فناوری جستجوی اسناد موسوم به نسل افزوده بازیابی (RAG) نیز بهره برده است.
طبق گفتههای این شرکت، چنین ابزارهایی امکان میدهد اپراتورها اسناد را بدون آنکه دادههای حساس را به سرویسهای برخط هوش مصنوعیِ خارجی ارسال کنند، پردازش کرده و نتیجه را برای اهداف خود به کار گیرند.
این شرکت امنیت سایبری همچنین اعلام کرد که در چارچوبهای مرتبط با توسعه یک عامل هوش مصنوعی، علاوه بر نرمافزار گفتار به متن و مکاننما، یک ابزار کدنویسی مبتنی بر هوش مصنوعی را نیز در زیرساختهای مورد استفاده برای اجرای کمپین مشاهده کرده است.
در بخشی از گزارش منتشرشده توسط این شرکت آمده است: «یافتهها نشان میدهد گروه هکری کره شمالی با بهرهگیری از هوش مصنوعی مولد، صرفاً به تولید فریبهای فیشینگ بسنده نکرده و اکنون در حال شکلدهی ظرفیتی است تا بتواند مدلهای موجود هوش مصنوعی را در توسعه بدافزار، تجزیه و تحلیل دادهها و همچنین اتوماسیونِ روندهای حمله یکپارچه کند.»
شرکت امنیت سایبری کره جنوبی در ادامه تاکید کرد که در میان مستندات فریبنده، محتواهایی با موضوع مالی و ارزهای دیجیتال نیز دیده شده که به نظر میرسد با هوش مصنوعی تولید شدهاند. این مطالب طوری طراحی شدهاند که از نظر ظاهری و ساختار نگارشی، شبیه گزارشهای سرمایهگذاریِ قانونی و سایر اسناد رایج در فضای محل کار باشند.
به گفته مقامات ایالات متحده و کره جنوبی و همچنین بر مبنای ارزیابی کارشناسان امنیت سایبری، کره شمالی سالهاست از واحدهای سایبری وابسته به دولت برای مقاصد جاسوسی، سرقت مالی و درآمدزایی بهره میبرد.
وزارت خزانهداری ایالات متحده در سال ۲۰۲۳ گروه هکری کیمسوکی را به عنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و در توضیحات خود اعلام نمود که اطلاعاتی را در راستای پشتیبانی از اهداف راهبردی پیونگیانگ جمعآوری میکند.
۵۸۵۸
کد مطلب 2258484