مجموعة القراصنة الكورية الشمالية كيمسوكاي تبني بيئة LLM محلية، وتعزز قدراتها الهجومية المدعومة بالذكاء الاصطناعي

iconChainthink
مشاركة
AI summary iconملخص
في 10 أغسطس، أفادت Genians أن مجموعة كيمسوكى الكورية الشمالية أنشأت بيئة LLM محلية باستخدام Ollama وGPT4All وCursor لأتمتة الهجمات. وتستخدم المجموعة الآن الذكاء الاصطناعي التوليدي لإنشاء وثائق مالية واقعية لتنفيذ هجمات التصيد المستهدف، مع استهداف محافظ العملات المشفرة وحسابات Gmail. وحذّر الخبراء من أن تحسين الذكاء الاصطناعي يعزز التهديدات مثل هجوم سيبيل وهجوم 51%. وتم تحفيز الشركات على اعتماد أنظمة EDR قائمة على السلوك لمواجهة المخاطر المتغيرة.

رسالة ChainThink، 10 أغسطس، وفقًا لوكالة يونهاب الكورية، كشفت شركة الأمن السيبراني Genians أن منظمة القرصنة التابعة للإدارة العامة لل استخبارات الكورية الشمالية، وهي Kimsuky، قد أنشأت بيئة محلية مستقلة لنماذج اللغة الكبيرة (LLM) ونظام RAG.

تستخدم المنظمة أدوات إدارة LLM محلية مثل Ollama وGPT4All وMsty، بالإضافة إلى محرر كود ذكي Cursor، بهدف أتمتة استخراج الاستخبارات وعمليات الهجوم.

من حيث أساليب الهجوم، انتقل جين سوك基 إلى استخدام الذكاء الاصطناعي التوليدي لإنشاء وثائق وهمية واقعية للغاية في مجال الأصول المالية، بهدف تنفيذ هجمات تصيد موجهة بدقة تستهدف بيانات حساسة مثل معلومات محفظة العملات المشفرة وحسابات Gmail وسجلات تسجيل المواقع.

قال وون جونغ هyun، مدير مركز الأمان في Genians، مع تطور تقنيات الذكاء الاصطناعي، ستستمر الهجمات الاجتماعية في التطور والتعقيد، ويوصي الشركات بتطبيق أنظمة EDR للبحث عن التهديدات تعتمد على كشف السلوك للتعامل معها.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.