پرش به محتوا
آخرین اخبار
باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد افزونه مخرب VS Code برای سرقت کیف پول و اعتبارنامه کاربران نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد هکرها با آلوده‌سازی TrueConf درهای پشتی روی سامانه‌ها نصب کردند باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد افزونه مخرب VS Code برای سرقت کیف پول و اعتبارنامه کاربران نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد هکرها با آلوده‌سازی TrueConf درهای پشتی روی سامانه‌ها نصب کردند
اخبار

هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند

مرداد ۱۹, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری اعلام کرده‌اند گروه هکری Kimsuky وابسته به کره شمالی در حال آزمایش ابزارهای هوش مصنوعی آفلاین برای تحلیل داده‌ها، توسعه بدافزار و خودکارسازی بخش‌هایی از عملیات سایبری خود است.

به گزارش کمیته رکن چهارم، شرکت امنیتی Genians پس از بررسی زیرساخت مرتبط با این گروه، ابزارهایی مانند Ollama، GPT4All و Msty را شناسایی کرده است که برای اجرای مدل‌های زبانی به‌صورت محلی و بدون نیاز به سرویس‌های آنلاین استفاده می‌شوند.

بررسی‌ها نشان می‌دهد این ابزارها صرفاً دانلود نشده‌اند و برخی از آن‌ها پیکربندی یا اجرا شده‌اند. پژوهشگران همچنین یک پایگاه داده مربوط به قابلیت RAG در GPT4All پیدا کرده‌اند که می‌تواند برای تحلیل مجموعه‌های خصوصی اسناد با کمک هوش مصنوعی استفاده شود.

علاوه بر این، کتابخانه‌هایی مانند LLaMaSharp، Microsoft Semantic Kernel و Microsoft.Agents.AI نیز در زیرساخت گروه مشاهده شده‌اند؛ ابزارهایی که امکان اضافه کردن قابلیت‌های هوش مصنوعی به برنامه‌های سفارشی مبتنی بر C# و .NET را فراهم می‌کنند.

فایل‌های مرتبط با Whisper شرکت OpenAI و نشانه‌هایی از استفاده از ویرایشگر برنامه‌نویسی مبتنی بر هوش مصنوعی Cursor نیز در این محیط شناسایی شده است.

Genians می‌گوید هنوز مدرکی وجود ندارد که نشان دهد Kimsuky مدل اختصاصی هوش مصنوعی آموزش داده یا این ابزارها را به‌طور گسترده در حملات واقعی به کار گرفته است. با این حال، یافته‌ها نشان می‌دهد این گروه در حال آماده‌سازی زیرساخت لازم برای استفاده گسترده‌تر از هوش مصنوعی در عملیات جاسوسی سایبری است.

این فعالیت با کارزار Operation GitPower مرتبط دانسته شده است؛ عملیاتی که در آن مهاجمان از فایل‌های LNK، PowerShell و مخازن GitHub برای توزیع بدافزارهایی مانند AsyncRAT استفاده کرده‌اند.

پژوهشگران توصیه کرده‌اند تیم‌های امنیتی به‌جای تمرکز صرف بر ظاهر حرفه‌ای ایمیل‌های فیشینگ، زنجیره کامل رفتارهای مشکوک مانند اجرای فایل‌های LNK، فعالیت PowerShell، ایجاد وظایف زمان‌بندی‌شده و ارتباطات غیرعادی با GitHub را زیر نظر داشته باشند.

منبع: The Hacker News