ChainThink повідомляє, 10 серпня, за даними Yonhap, кібербезпекна компанія Genians розкрила, що хакерська група Kimsuky, підпорядкована Генеральному управлінню розвідки Північної Кореї, створила незалежну локальну середовище великої мовної моделі (LLM) та систему RAG.
Ця організація використовує локальні інструменти управління LLM, такі як Ollama, GPT4All, Msty, та AI-редактор коду Cursor, з метою автоматизації витягування розвідданих та атакувальних процесів.
Щодо методів атак, Джин Суккі перейшов до використання генеративного ШІ для створення високоякісних фальшивих активів та документів із фінансової сфери, щоб проводити точні фішингові атаки, спрямовані на отримання чутливих даних, таких як інформація про криптовалютні гаманці, облікові записи Gmail та реєстраційні дані сайтів.
Вен Чхонхён, керівник Центру безпеки Genians, зазначив, що з розвитком технологій ШІ соціальні атаки будуть продовжувати ставати більш досконалими, і рекомендує компаніям впроваджувати системи виявлення загроз EDR, засновані на виявленні поведінки, для протидії їм.
