کمیته رکن چهارم – پژوهشگران امنیت سایبری اعلام کردهاند گروه هکری Kimsuky وابسته به کره شمالی در حال آزمایش ابزارهای هوش مصنوعی آفلاین برای تحلیل دادهها، توسعه بدافزار و خودکارسازی بخشهایی از عملیات سایبری خود است.
به گزارش کمیته رکن چهارم، شرکت امنیتی Genians پس از بررسی زیرساخت مرتبط با این گروه، ابزارهایی مانند Ollama، GPT4All و Msty را شناسایی کرده است که برای اجرای مدلهای زبانی بهصورت محلی و بدون نیاز به سرویسهای آنلاین استفاده میشوند.
بررسیها نشان میدهد این ابزارها صرفاً دانلود نشدهاند و برخی از آنها پیکربندی یا اجرا شدهاند. پژوهشگران همچنین یک پایگاه داده مربوط به قابلیت RAG در GPT4All پیدا کردهاند که میتواند برای تحلیل مجموعههای خصوصی اسناد با کمک هوش مصنوعی استفاده شود.
علاوه بر این، کتابخانههایی مانند LLaMaSharp، Microsoft Semantic Kernel و Microsoft.Agents.AI نیز در زیرساخت گروه مشاهده شدهاند؛ ابزارهایی که امکان اضافه کردن قابلیتهای هوش مصنوعی به برنامههای سفارشی مبتنی بر C# و .NET را فراهم میکنند.
فایلهای مرتبط با Whisper شرکت OpenAI و نشانههایی از استفاده از ویرایشگر برنامهنویسی مبتنی بر هوش مصنوعی Cursor نیز در این محیط شناسایی شده است.
Genians میگوید هنوز مدرکی وجود ندارد که نشان دهد Kimsuky مدل اختصاصی هوش مصنوعی آموزش داده یا این ابزارها را بهطور گسترده در حملات واقعی به کار گرفته است. با این حال، یافتهها نشان میدهد این گروه در حال آمادهسازی زیرساخت لازم برای استفاده گستردهتر از هوش مصنوعی در عملیات جاسوسی سایبری است.
این فعالیت با کارزار Operation GitPower مرتبط دانسته شده است؛ عملیاتی که در آن مهاجمان از فایلهای LNK، PowerShell و مخازن GitHub برای توزیع بدافزارهایی مانند AsyncRAT استفاده کردهاند.
پژوهشگران توصیه کردهاند تیمهای امنیتی بهجای تمرکز صرف بر ظاهر حرفهای ایمیلهای فیشینگ، زنجیره کامل رفتارهای مشکوک مانند اجرای فایلهای LNK، فعالیت PowerShell، ایجاد وظایف زمانبندیشده و ارتباطات غیرعادی با GitHub را زیر نظر داشته باشند.
منبع: The Hacker News



