Kimsuky развернула локальную ИИ-инфраструктуру для киберопераций

Связанная с КНДР группировка Kimsuky настроила локальный запуск языковых моделей и поиск по закрытым базам документов, сообщила компания Genians. Такая инфраструктура может использоваться для анализа похищенных данных, подготовки фишинговых материалов и автоматизации отдельных этапов атак.

Связанная с КНДР кибершпионская группировка Kimsuky развернула инфраструктуру для локального запуска и управления моделями искусственного интеллекта. Южнокорейская компания по кибербезопасности Genians обнаружила в ней инструменты Ollama, GPT4All и Msty, сообщает Reuters.

Хакеры также подготовили системы на основе RAG — технологии, которая дополняет ответы языковой модели сведениями из заданной базы документов. Локальная обработка позволяет анализировать похищенные или конфиденциальные материалы без передачи их внешним ИИ-сервисам.

Исследователи нашли в инфраструктуре фреймворки для разработки ИИ-агентов, средства распознавания речи и редактор кода Cursor. По оценке Genians, этот набор программ может применяться для анализа украденных данных, разработки вредоносного ПО и автоматизации кибератак. Компания также обнаружила созданные нейросетями фишинговые документы на темы финансов и криптовалют. Reuters отмечает, что независимо не проверяло выводы исследователей.

Источник: reuters.com

Связь с редакцией