Genians - jak podała agencja Reuters - zebrała dowody na to, że powiązana z północnokoreańskim reżimem grupa hakerska Kimsuky, skonfigurowała narzędzia do uruchamiania i zarządzania modelami sztucznej inteligencji w celach przestępczych. Chodzi o instrumentarium do wykorzystywanie modeli Ollama, GPT4All i Msty, a także zautomatyzowane wykorzystanie zaawansowanej technologii wyszukiwania dokumentów znanej jako retrieval augmented generation (RAG).
Złośliwa technologia oparta na AI
Firma wykryła również modele (tzw. "frameworki") do tworzenia agentów sztucznej inteligencji, oprogramowanie do zmiany mowy na tekst oraz Cursor - narzędzie do kodowania wspomagane przez AI.
Jak podaje Genians, grupa Kimsuky wychodzi tym samym poza proste wykorzystywanie generatywnej sztucznej inteligencji do opracowywania przynęt phishingowych. Hakerzy integrują istniejące modele AI z tworzeniem złośliwego oprogramowania, analizą danych oraz automatyzacją ataków.
Południowo koreańska firma twierdzi, że odkryła fałszywe dokumenty o tematyce finansowej i związanej z kryptowalutami, które mogły zostać wygenerowane przez sztuczną inteligencję. Zaprojektowane zostały tak, aby przypominały raporty inwestycyjne i inne dokumenty służbowe.
Amerykańskie sankcje na Kimsuky
Departament Skarbu USA nałożył w 2023 r. sankcje na grupę Kimsuky, uznając ją za kontrolowane przez rząd Korei Północnej zrzeszenie zajmujące się cyberszpiegostwem. Amerykańskie władze twierdzą, że grupa gromadziła informacje wywiadowcze na rzecz realizacji strategicznych celów Pjonjangu.