Message de ChainThink, le 10 août, selon Yonhap, l'entreprise de cybersécurité Genians a révélé que l'organisation de pirates informatiques affiliée au Bureau des renseignements nord-coréen, Kimsuky, a mis en place un environnement local indépendant pour un modèle linguistique à grande échelle (LLM) et un système RAG (Retrieval-Augmented Generation).
L'organisation utilise des outils de gestion de LLM locaux tels qu'Ollama, GPT4All et Msty, ainsi que l'éditeur de code AI Cursor, dans le but d'automatiser l'extraction d'informations et les processus d'attaque.
En ce qui concerne les méthodes d'attaque, Jin Suki a adopté l'utilisation de l'IA générative pour créer des actifs virtuels et des documents financiers hautement réalistes, dans le cadre d'attaques de phishing ciblées visant des données sensibles telles que les informations de portefeuilles cryptographiques, les comptes Gmail et les enregistrements d'inscription sur des sites web.
Won Jong-hyeon, responsable du Centre de sécurité de Genians, a déclaré qu'avec l'évolution des technologies d'IA, les attaques d'ingénierie sociale continueront de s'affiner, et a recommandé aux entreprises de déployer un système de chasse aux menaces EDR basé sur la détection comportementale pour y faire face.
