Theo thông báo từ ChainThink, ngày 10 tháng 8, theo báo cáo của Yonhap, doanh nghiệp an ninh mạng Genians tiết lộ rằng tổ chức tin tặc Kimsuky trực thuộc Cục Tình báo Bắc Triều Tiên đã xây dựng môi trường mô hình ngôn ngữ lớn (LLM) hoạt động độc lập và hệ thống RAG tăng cường truy xuất.
Tổ chức này sử dụng các công cụ quản lý LLM cục bộ như Ollama, GPT4All, Msty cùng trình chỉnh sửa mã AI Cursor nhằm thúc đẩy tự động hóa quy trình trích xuất tình báo và tấn công.
Về phương pháp tấn công, Kim Suk Ki đã chuyển sang sử dụng AI tạo sinh để sản xuất các tài sản ảo và tài liệu lĩnh vực tài chính có độ chân thực cao, nhằm thực hiện các cuộc tấn công phishing nhắm mục tiêu chính xác vào các dữ liệu nhạy cảm như thông tin ví tiền điện tử, tài khoản Gmail và hồ sơ đăng ký website.
Ông Moon Jong-hyun, Trưởng phòng An toàn của Genians, cho biết cùng với sự phát triển của công nghệ AI, các cuộc tấn công xã hội học sẽ tiếp tục trở nên tinh vi hơn, khuyến nghị các doanh nghiệp triển khai hệ thống săn đe dọa EDR dựa trên phát hiện hành vi để ứng phó.
