北朝鮮のハッカー集団Kimsuky、ローカルLLM環境を構築し、AI駆動型攻撃能力を強化

iconChainthink
共有
AI summary icon概要
8月10日、Geniansは、北朝鮮のKimsukyグループがOllama、GPT4All、Cursorを用いてローカルLLM環境を構築し、攻撃を自動化していると報告しました。同グループは現在、生成AIを活用して、仮想通貨ウォレットやGmailアカウントを標的とした本物のような金融文書を作成し、標的型フィッシング攻撃を実施しています。専門家は、AIの進化に伴い、Sybil攻撃や51%攻撃のような脅威も高まると警告しています。企業には、進化するリスクに対応するため、行動ベースのEDRシステムの導入が推奨されています。

ChainThinkのメッセージ、8月10日、韓国通信社の報道によると、サイバーセキュリティ企業Geniansは、北朝鮮偵察総局傘下のハッカー組織キンスキー(Kimsuky)が、独立して動作するローカルな大規模言語モデル(LLM)環境および検索強化生成(RAG)システムを構築したことを明らかにした。

この組織は、Ollama、GPT4All、Msty などのローカルLLM管理ツールとAIコードエディタのCursorを使用し、情報抽出と攻撃プロセスの自動化を推進することを目的としています。

攻撃手法において、キム・ソクギは、生成型AIを活用して、暗号通貨ウォレット情報、Gmailアカウント、ウェブサイト登録情報などの機密データを標的とする精密なフィッシング攻撃用の高度に擬似された仮想資産および金融分野の文書を作成する方向にシフトしている。

ジェニアンズのセキュリティセンター責任者であるムン・ジョンヒョン氏は、AI技術の発展に伴い、ソーシャルエンジニアリング攻撃はさらに精緻化し続けるため、企業は行動検出を核とするEDR脅威ハンティング体制を導入することを推奨する。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。