Kaugnay ng paksang itoMarkets Intelligence Council

Pinag-e-experimentuhan ng North Korean Hackers ang AI Para Palupitin pa ang Cyberattacks Nila

  • Nagde-develop daw ng AI tools ang Kimsuky ng North Korea, ayon sa Genians.
  • Gumawa at nagpapatakbo ang grupo ng sariling LLM setup gamit ang Ollama, GPT4All, at Msty.
  • Umabot sa $2.02B na Digital Assets ang Nakuha ng DPRK-linked Hackers sa 2025

Ibinunyag ng South Korean cybersecurity firm na Genians nitong Lunes na gumawa at tini-test ng Kimsuky hacking group ng North Korea ang mga local artificial intelligence (AI) tools habang pinag-aaralan nila kung paano magagamit ang AI para sa paggawa ng malware at mga bagong attack techniques.

Mukhang ginamit ng grupo ang generative AI para gumawa ng mga decoy na dokumento. Sabi ng Genians, dine-develop ng Kimsuky ang kakayahan nitong mag-integrate ng existing AI models sa kanilang pag-atake.

Silip sa Local AI Tools ng Kimsuky

Ang Kimsuky ay kilala bilang threat group na kumikilos sa ilalim ng Reconnaissance General Bureau ng North Korea. Noong 2023, nilagyan ito ng sanction ng US Treasury bilang isang state-controlled espionage unit.

Nadiskubre ng mga investigator na naka-install at naka-configure ang ilang tools para mag-run ng AI models sa local machine, kabilang na ang Ollama, GPT4All, at Msty.

Ayon sa Genians, pwedeng makatulong ang local processing para hindi mapunta sa external AI services ang mga sensitibo o ninakaw na files. Natukoy din ng mga researcher ang retrieval-augmented generation (RAG), kung saan kaya ng AI models kumuha ng impormasyon mula sa mga napiling dokumento.

Ilan pa sa nakita ng Genians ay mga AI-agent frameworks, speech-to-text software, at Cursor—isang AI-assisted na coding tool—na naka-install din sa mga kaugnay na server. Sabi ng kumpanya, pwedeng makatulong ang mga ito para ma-integrate ang AI sa paggawa ng malware, data analysis, at pagpapadali ng automation ng attack process.

“Sa basehan ng mga findings na ‘to, masasabi nating tuloy-tuloy ang research ng threat actor mula sa state-sponsored hacking group na Kimsuky kung paano nila magagamit mismo ang AI tech sa aktwal na hacking activities—kasama na dito ang pag-develop ng malware at pag-level up ng attack techniques—hindi lang basta experiment,” nabanggit sa kanilang report.

I-follow kami sa X para makuha ang mga pinakabagong balita agad-agad

Mula sa Crypto Decoys Hanggang Automation

Binalita na gumamit ang grupo ng mga financial at crypto-themed na decoy documents na halatang ginawa gamit ang AI. Mukha itong mga investment report para hindi madaling mahalata.

Iba pang operasyon na konektado sa North Korea ang sumubok ng AI kasabay ng crypto-targeted na attacks kontra sa mga executive at engineer. Ayon sa isang industry estimate sa mga nakaw, umabot daw ng $2.02 billion ang ninakaw na crypto ng mga ganitong grupo noong 2025.

Dalawang potential risks ang nakita ng Genians. Una, pwedeng gamitin ang RAG para makakuha ng useful info mula sa mga ninakaw na files. Pangalawa, pwedeng maging searchable at text format ang mga stolen audio gamit ang speech-to-text tools.

Sa ngayon, tinutukan lang ng Kimsuky ang pag-research at pag-aral kung paano makakatulong ang AI sa kanilang hacking operations. Wala pa raw ebidensya na nagsasalang o nagtra-train sila ng sarili nilang AI models.

Mag-subscribe sa YouTube channel namin para mapanood ang mga crypto expert at journalist na nagbibigay ng insights

Disclaimer

Ang BeInCrypto ay nakatuon sa walang-kinikilingan at transparenteng pag-uulat. Layunin ng artikulong pambalita na ito na magbigay ng tumpak at napapanahong impormasyon. Gayunpaman, pinapayuhan ang mga mambabasa na independiyenteng beripikahin ang mga katotohanan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon batay sa nilalamang ito. Pakitandaan na ang aming Mga Tuntunin at Kundisyon, Patakaran sa Privacy, at Mga Disclaimer ay na-update na.