南韓資安公司:北韓駭客開發網攻用途的AI工具
南韓資安公司Genians今天(10日)表示,一個北韓駭客團體開發大型語言模型工具、並收集有助於自動化網路攻擊、分析竊取資料、製作更具說服力釣魚攻擊的軟體。
Genians指出,他們發現證據顯示與北韓相關的駭客組織Kimsuky,設置了運行與管理本地AI模型的工具,包括Ollama、GPT4All和Msty,另外還有被稱為「檢索增強生成」(retrieval augmented generation,RAG)的文件搜尋技術。
這家資安公司表示,這些工具能讓操作者在不將敏感訊息發送給AI服務的情況下處理文件。
Genians發表報告指出,這些發現顯示Kimsuky已不只是使用生成式AI來制作釣魚誘餌,而是正在打造將既有的AI模型整合到惡意軟體的開發、資料分析和自動化攻擊的能力。
報告中提到,他們也發現以金融和加密貨幣為主題、似乎以AI生成的誘餌文件,這些素材被設計成看似合法的投資報告與其他工作文件。
根據美國和南韓當局、以及資安專家表示,北韓多年來一直利用與國家有關的網路部隊從事間諜活動、金融竊盜與斂財。
路透社無法獨立核實Genians的報告發現。(編輯:鍾錦隆)