Mensagem da ChainThink, 10 de agosto: segundo a Yonhap, a empresa de segurança cibernética Genians revelou que a organização de hackers vinculada à Diretoria de Inteligência da Coreia do Norte, Kimsuky, desenvolveu um ambiente independente de modelo linguístico grande (LLM) e um sistema de geração aumentada por recuperação (RAG).
A organização utiliza ferramentas de gerenciamento de LLM locais, como Ollama, GPT4All e Msty, juntamente com o editor de código AI Cursor, com o objetivo de automatizar a extração de inteligência e os processos de ataque.
Em termos de técnicas de ataque, Jin Suki já passou a utilizar IA generativa para criar ativos virtuais e documentos financeiros altamente realistas, visando ataques de phishing direcionados a dados sensíveis, como informações de carteiras de criptomoedas, contas do Gmail e registros de registro em sites.
Woonjonghyun, chefe do Centro de Segurança da Genians, afirmou que, com o avanço da tecnologia de IA, os ataques de engenharia social continuarão a se tornar mais sofisticados, recomendando que as empresas implementem sistemas de caça a ameaças EDR baseados em detecção de comportamento para enfrentá-los.
