Хакеры из КНДР все чаще используют искусственный интеллект для совершения мошенничества и взломов, сообщает Financial Times. Представитель разведки Южной Кореи заявил, что злоумышленники из Северной Кореи используют генеративный ИИ для обмана и компрометации сотрудников службы безопасности. В 2023 году более 80% попыток взлома, предпринятых против южнокорейских компаний и государственных органов, были связаны с Северной Кореей. Однако хакеры из КНДР часто неудачно проводят атаки из-за недостаточного знания языка и местной специфики социального взаимодействия.
Северокорейские хакерские группировки создают профили рекрутеров на профессиональных сайтах вроде LinkedIn, используя генеративные нейросети для общения, отправки сообщений, создания изображений и новых личностей. Это позволяет им выстраивать доверительные отношения с жертвами и проводить сложные атаки, рассказала исследовательница Эрин Планте.
Она также привела пример, когда хакеры из КНДР выдали себя за представителей сингапурской компании и обманули старшего инженера японской криптовалютной биржи, попросив его загрузить фишинговое программное обеспечение для “технического теста”.
Хакерские атаки становятся все более изощренными и не ограничиваются простыми электронными письмами с надписью “нажмите на ссылку”. Хакеры создают подробные профили в LinkedIn и других социальных сетях, чтобы выстраивать доверительные отношения в течение недель и месяцев, добавила Планте.
Аналитик Шрейас Редди отметил, что угрозе также подвержены пользователи других платформ, таких как Facebook, WhatsApp, Telegram и Discord. Он также отметил, что ИИ-сервисы, например ChatGPT, помогают северокорейским хакерам разрабатывать более сложное вредоносное ПО. Хюк Ким, научный сотрудник Центра исследований в области нераспространения, отметил, что северокорейские исследователи активно публикуют статьи о применении ИИ в различных областях, включая симуляцию военных действий и эксплуатацию ядерных реакторов.
Северокорейские хакеры украли не менее $600 млн в 2023 году и были ответственны за треть киберинцидентов, согласно отчету TRM Labs.