Kuzey Koreli bir hack grubu, büyük dil modellerini çalıştırmak için kendi araçlarını geliştirdi ve siber saldırıları otomatikleştirebilecek, çalınan materyali analiz edebilecek ve daha inandırıcı oltalama kampanyaları hazırlayabilecek yazılımlar topluyor. Güney Koreli siber güvenlik firması Genians bu açıklamayı Pazartesi günü yaptı.
Genians, devlet bağlantılı Kimsuky grubunun Ollama, GPT4All ve Msty dahil yapay zeka modellerini yerel olarak çalıştırıp yönetmek için altyapı kurduğuna ve belge aramak için bilgi erişimli üretim (RAG) teknolojisini kullandığına dair kanıt bulduğunu söyledi. Modelleri yerel olarak çalıştırmak, operatörlerin hassas bilgileri harici yapay zeka hizmetlerine göndermeden belgeleri işlemesine olanak tanıyacak.
Firma ayrıca kampanyayla bağlantılı altyapıda yapay zeka ajan geliştirme çerçeveleri, ses metne yazılımı ve yapay zeka destekli kodlama aracı Cursor buldu.
Genians raporunda, bulguların Kimsuky'nin oltalama tuzakları oluşturmak için üretken yapay zeka kullanmanın ötesine geçtiğini ve mevcut yapay zeka modellerini kötü amaçlı yazılım geliştirme, veri analizi ve saldırı otomasyonuna entegre etme kapasitesi geliştirdiğini gösterdiğini söyledi.
Ayrıca, meşru yatırım raporlarına ve işyeri belgelerine benzeyecek şekilde tasarlanmış, yapay zeka ile üretilmiş görünen finans ve kripto para temalı yem belgeler bulduğunu belirtti. Bulgular bağımsız olarak doğrulanamadı.
ABD Hazine Bakanlığı, 2023 yılında Kimsuky'yi Kuzey Kore hükümeti kontrolündeki bir siber casusluk grubu olarak yaptırım listesine almış ve grubun Pyongyang'ın stratejik hedefleri doğrultusunda istihbarat topladığını söylemişti. ABD ve Güney Koreli yetkililere göre Kuzey Kore, yıllardır casusluk, mali hırsızlık ve gelir elde etmek için devlet bağlantılı siber birimler kullanıyor.




