Северокорейские хакеры переходят к полной автоматизации кибератак с помощью ИИ

Связанная с КНДР хакерская группировка Kimsuky развернула целую инфраструктуру для локального запуска и управления моделями искусственного интеллекта. Развернутые решения позволяют им обрабатывать файлы на собственных серверах, не отправляя конфиденциальные сведения внешним ИИ-сервисам.

Северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации кибератак, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей, сообщает Reuters.

Также хакеры используют технологию генерации с поиском Retrieval-Augmented Generation — это инструмент, позволяющий ИИ искать данные в закрытой базе документов и выдавать точные ответы без утечки информации в сеть.

Эксперты обнаружили в инфраструктуре группировки Kimsuky фреймворки для создания ИИ-агентов, программы распознавания речи и ИИ-редактор кода Cursor. Более того, специалисты нашли сгенерированные нейросетями фишинговые документы на тему финансов и криптовалют, маскирующиеся под официальные инвестиционные отчеты.

Мнением о новой угрозе поделился Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра").

«Группировка Kimsuky развернула локальные ИИ-инструменты и использует RAG, чтобы ИИ мог искать ответы в закрытой базе документов без отправки данных во внешние сети. Это создаёт риск утечки через векторные базы, инсайдерских атак и компрометации цепочки поставок.

Важно отметить, что система резервного копирования не заменяет специализированные меры безопасности RAG, но создаёт критический слой защиты, изолированные резервные копии, защитное преобразование, аудит и возможность восстановления после атаки», — говорит эксперт Андрей Кузнецов.

Читайте на сайте