北韓駭客導入AI工具 Kimsuky疑將AI整合進攻擊流程
北韓駭客組織對生成式AI的用法,可能正從撰寫釣魚誘餌,擴及更完整的攻擊作業。根據路透報導,南韓資安公司Genians於週一表示,研究人員在與北韓駭客組織Kimsuky行動有關的基礎設施上,發現可在本機運行及管理AI模型的工具,包括Ollama、GPT4All與Msty。
Genians同時發現檢索增強生成技術,也就是RAG(Retrieval-Augmented Generation)。這類技術可讓大型語言模型先從文件內容擷取相關資訊,再生成答案,敏感文件可留在本機環境分析,不必傳送至外部AI服務。
從釣魚誘餌走向攻擊自動化
Genians表示,相關基礎設施還出現AI代理開發框架、語音轉文字(STT)工具,以及AI輔助程式開發工具Cursor。調查結果顯示,Kimsuky可能不再只拿生成式AI製作釣魚誘餌,相關發現顯示Kimsuky可能正建立將既有AI模型整合至惡意程式開發、資料分析與攻擊自動化的能力。
Genians指出,研究人員發現以金融與加密貨幣為題的誘餌文件,研判內容可能由AI生成;文件外觀仿照合法投資報告及常見的職場文書,藉此提高可信度。
Kimsuky與北韓政府的關聯
美國與南韓政府機構,以及資安專家長年觀察評估,北韓運用國家關聯網路部隊從事情蒐、金融竊盜與取得收入的行動。
美國財政部海外資產控制辦公室(OFAC)2023年制裁Kimsuky,並將Kimsuky列為受北韓政府控制的網路間諜組織,任務包括蒐集情報以支援平壤的戰略目標。