گروه هکری Kimsuky وابسته به کره شمالی ابزارهای مبتنی بر مدلهای زبانی بزرگ را توسعه داده و نرمافزارهایی را جمعآوری کرده است که میتوانند به خودکارسازی حملات سایبری، تحلیل دادههای سرقتشده و تولید کمپینهای فیشینگ ترغیبکنندهتر کمک کنند.
شرکت امنیت سایبری Genians شواهدی پیدا کرده که نشان میدهند این گروه ابزارهایی را برای اجرا و مدیریت محلی مدلهای هوش مصنوعی راهاندازی کرده است. این ابزارها شامل Ollama ،GPT4All و Msty به همراه فناوری جستجوی اسناد موسوم به RAG (روشی برای بهبود پاسخهای هوش مصنوعی با بازیابی دادهها از منابع خارجی) هستند.
طبق اعلام این شرکت، ابزارهای یادشده به اپراتورها اجازه میدهند اسناد را بدون نیاز به ارسال اطلاعات حساس به سرویسهای آنلاین خارجی پردازش کنند.
توسعه ابزارهای هوش مصنوعی توسط گروه هکری وابسته به کره شمالی
بررسیهای شرکت Genians روی زیرساختهای مرتبط با این کمپین نشان میدهد که فریمورکهای توسعه ایجنت هوش مصنوعی، نرمافزارهای تبدیل گفتار به متن و ابزار کدنویسی مبتنی بر هوش مصنوعی Cursor نیز توسط این گروه استفاده شدهاند. یافتههای جدید نشان میدهند گروه Kimsuky از مرحله استفاده ساده از هوش مصنوعی برای ساخت طعمههای فیشینگ عبور کرده و درحال ایجاد ظرفیتی برای ادغام مدلهای موجود در توسعه بدافزار، تحلیل دادهها و خودکارسازی حملات است.

همچنین اسناد جعلی با مباحث مالی و رمزارز پیدا شده که بهنظر میرسد با هوش مصنوعی تولید شدهاند تا مشابه گزارشهای سرمایهگذاری و اسناد اداری معتبر به نظر برسند. البته یافتههای این شرکت امنیتی بهصورت مستقل تأیید نشدهاند.
کره شمالی سالها است که از واحدهای سایبری وابسته به دولت برای جاسوسی، سرقت مالی و کسب درآمد استفاده میکند. وزارت خزانهداری آمریکا در سال ۲۰۲۳ گروه Kimsuky را بهعنوان یک گروه جاسوسی سایبری تحت کنترل دولت کره شمالی تحریم کرد و اعلام داشت این گروه در راستای اهداف استراتژیک پیونگیانگ اطلاعات جمعآوری میکند.



