Інструменти для автоматизації кібератак

Наука вер 05, 2026 67 переглядів

Південнокорейська компанія з кібербезпеки Genians повідомила, що гакерська група Kimsuky, пов'язана з Пхеньяном, створила інструменти на основі великих мовних моделей і зібрала програмне забезпечення (ПЗ) для автоматизації кібератак, аналізу викрадених даних і створення фішингових кампаній.

За даними Genians, гакери налаштували інструменти для локального запуску й управління ШІ-моделями, зокрема Ollama, GPT4All і Msty, а також використовують технологію пошуку документів, відому як пошуково-доповнена генерація.

Локальні інструменти дозволяють північнокорейським урядовим гакерам обробляти документи без надсилання конфіденційної інформації західним сервісам ШІ. На інфраструктурі Kimsuky також виявили фреймворки для розробки аґентів, ПЗ для перетворення мовлення на текст та інструмент для написання коду Cursor.

Та Kimsuky виходить за межі використання генеративного ШІ лише для створення фішингових приманок. Група нарощує потенціал для інтеграції ШІ у розробку шкідливого ПЗ, аналізу викрадених даних та автоматизацією атак. Genians також виявила фінансові та криптовалютні документи-приманки, ймовірно, генеровані ШІ. Ці матеріали були розроблені так, щоб максимально нагадувати легітимні інвестиційні звіти та робочі документи.

Поширити через

Читайте також

Схожі новини