ChainThinkのメッセージ、8月10日、韓国通信社の報道によると、サイバーセキュリティ企業Geniansは、北朝鮮偵察総局傘下のハッカー組織キンスキー(Kimsuky)が、独立して動作するローカルな大規模言語モデル(LLM)環境および検索強化生成(RAG)システムを構築したことを明らかにした。
この組織は、Ollama、GPT4All、Msty などのローカルLLM管理ツールとAIコードエディタのCursorを使用し、情報抽出と攻撃プロセスの自動化を推進することを目的としています。
攻撃手法において、キム・ソクギは、生成型AIを活用して、暗号通貨ウォレット情報、Gmailアカウント、ウェブサイト登録情報などの機密データを標的とする精密なフィッシング攻撃用の高度に擬似された仮想資産および金融分野の文書を作成する方向にシフトしている。
ジェニアンズのセキュリティセンター責任者であるムン・ジョンヒョン氏は、AI技術の発展に伴い、ソーシャルエンジニアリング攻撃はさらに精緻化し続けるため、企業は行動検出を核とするEDR脅威ハンティング体制を導入することを推奨する。
