Mesej ChainThink, 10 Ogos, menurut laporan Yonhap, syarikat keselamatan siber Genians mengungkap bahawa organisasi hacker di bawah Agensi Pemeriksaan Utara Korea, Kimsuky, telah membina persekitaran model bahasa besar (LLM) tempatan yang beroperasi secara berasingan serta sistem RAG.
Organisasi tersebut menggunakan alat pengurusan LLM tempatan seperti Ollama, GPT4All, Msty, serta editor kod AI Cursor untuk mendorong automatikasi ekstraksi maklumat dan proses serangan.
Dalam hal teknik serangan, Jin Su Ji telah beralih kepada penggunaan AI generatif untuk menghasilkan aset virtual dan dokumen bidang kewangan yang sangat realistik, digunakan untuk serangan phishing bertarget tepat, dengan sasaran termasuk maklumat dompet kripto, akaun Gmail, dan rekod pendaftaran laman web.
Wen Jong-hyun, Ketua Pusat Keselamatan Genians, menyatakan bahawa seiring dengan perkembangan teknologi AI, serangan rekabentuk sosial akan terus menjadi lebih halus, dan mencadangkan agar syarikat melaksanakan sistem penangkapan ancaman EDR yang berpusat pada pengesanan tingkah laku untuk mengatasi hal ini.
