چین تھنک کے مطابق، 10 اگست کو، کوریا ہیوٹس نے رپورٹ دی کہ سائبر سیکیورٹی کمپنی جینیانز نے انکشاف کیا ہے کہ شمالی کوریا کے اسپائی ایجنسی کے زیر انتظام ہیکر گروہ کم سوکی نے ایک الگ طور پر چلنے والے مقامی بڑے زبان ماڈل (LLM) اور ریٹریول اینہینسڈ جنریشن (RAG) سسٹم تعمیر کر لیا ہے۔
یہ تنظیم Ollama، GPT4All، Msty جیسے مقامی LLM انتظامی ٹولز اور AI کوڈ ایڈیٹر Cursor کا استعمال کرتی ہے تاکہ معلومات کی نکالی جانے اور حملوں کے عمل کو خودکار بنایا جا سکے۔
حملوں کے طریقہ کار میں، جن سوکی نے جنریٹو AI کا استعمال کرتے ہوئے انتہائی حقیقی ورچوئل ایسٹس اور فنانشل سیکٹر کے دستاویزات تیار کرنے شروع کر دیے ہیں، جو کرپٹو کرنسی والٹ معلومات، Gmail اکاؤنٹس اور ویب سائٹ رجسٹریشن ریکارڈ جیسے حساس ڈیٹا کے لیے درست فشنگ حملوں کے لیے استعمال ہوتے ہیں۔
جنیئنز سیکورٹی سنٹر کے ہیڈ ون جونگ ہیون کا کہنا ہے کہ AI ٹیکنالوجی کے ترقی کے ساتھ سماجی انجینئرنگ حملوں کی تفصیل بڑھتی جائے گی، اور کمپنیوں کو اس کے مقابلے کے لیے رویے کی تشخیص پر مبنی EDR تھریٹ ہنٹنگ سسٹم لاگو کرنے کی تجویز کی گئی ہے۔
