Севернокорейските хакери вече използват ChatGPT за киберизмами

Киберпрестъпниците, подкрепяни от Пхенян, се обърнаха към изкуствения интелект в стремежа да си осигурят повече финансови средства

Стефан Николов Последна промяна на 20 февруари 2024 в 19:38 508 0

ChatGPT Северна Корея

Снимка OFFNews

Севернокорейските хакери вече използват ChatGPT за киберизмами

Севернокорейските киберпрестъпници все по-често се обръщат към изкуствения интелект, за да помогнат на Пхенян да открадне авангардни технологии и да осигури средства за незаконната си програма за ядрени оръжия.

Хакерите на Северна Корея отдавна са се насочили към служителите на глобалните компании в областта на отбраната, киберсигурността и криптовалутите, като ги подмамват в LinkedIn и други мрежови платформи да разкрият чувствителна информация. Както и да предоставят достъп до компютърните мрежи или криптовалутните портфейли.

Сред най-известните хакерски атаки, които са извършили, са кражбата на 951 млн. долара от централната банка на Бангладеш и успешното използване на рансъмуера WannaCry срещу Националната здравна служба на Обединеното кралство през 2017 г.

Миналата седмица създателят на ChatGPT - компанията OpenAI и нейният най-голям инвеститор Microsoft потвърдиха, че хакери, работещи от името на Северна Корея, както и на Китай, Русия и Иран, са използвали AI услугата на компанията "за извършването на злонамерени кибератаки".

Известно е, че от общо 1,62 млн. опита за хакерски атаки срещу южнокорейски компании и публични органи през миналата година над 80% водят до Северна Корея, съобщи пред медиите от Националната разузнавателна служба на Южна Корея.

По принцип фишингът и социалното инженерство не са силната страна на Северна Корея, поради твърде лошото владеене на разговорния английски език. Поради тази причина хакерите от тази страна просто не успяват да спечелят доверието на атакуваните потребители. Но ето че генеративният изкуствен интелект може да изглади този проблем и в резултат от това кибератаките на Северна Корея започнаха да стават все по-успешни.

Financial Times допълва, че са засечени севернокорейски хакерски групи да създават професионално изглеждащи профили на HR специалисти в сайтове като LinkedIn. В този случай генеративният AI поема дейността по чата на английски език, в създаването на изображения и фалшиви самоличности.

Изданието посочва като пример използването на AI инструменти, с помощта на които хакерите влизат във връзка с водещ специалист на японска криптовалутна борса. Фалшивите специалисти по човешки ресурси са му обещали астрономическа заплата и като първо задание са го помолили да проведе нещо като техническа демонстрация за изтеглянето на софтуер. Именно по време на този процес те са го заразили със севернокорейски шпионски софтуер. А това е твърде опасно за която и да е организация, която се занимава с финансова дейност.

Северна Корея от десетилетия изгражда и подобрява своите кибер способности като част от по-голямата програма на страната за създаване на ядрени оръжия. Според експертите на ООН, парите откраднати от хакерите на тази страна се използват за финансирането на балистичните ракети и ядрените програми на Северна Корея. Самата Северна Корея разработва свои собствени AI платформи, но според учените те засега са на изключително начално ниво.

Всички новини
За писането на коментар е необходима регистрация.
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!

Няма коментари към тази новина !