Kimsuky buduje offline AI stack pro posílení phishingu a automatizaci vývoje malwaru
Severní Korea prostřednictvím skupiny Kimsuky postavuje vlastní offline infrastrukturu na bázi AI nástrojů (Ollama, GPT4All, Msty) spjatou se svými servery. Skupina testuje způsoby, jak integrovat umělou inteligenci do svých útoků – od vytváření phishingových zpráv až po automatizaci vývoje malwaru, a zároveň sbírá softwarové komponenty pro zapracování AI do vlastního malwaru.
Žijeme v krásné ale velmi rychlé a nebezpečné době. Sice nepadají bomby, ale hrozí nám nebezpečí i z míst kde bychom to běžně nečekali. Svět se rychle mění, tak snad snad se stihneme přizpůsobit i my.
Jak severní korejské hacking skupiny dosud využívaly umělou inteligenci?
Dříve spoléhaly na veřejně dostupné chatboty a modely, kterých uživatelé využívali online. Nově se snaží provozovat AI modely offline na vlastní infrastruktuře, aby měly větší kontrolu a anonymitu.
Jaké konkrétní AI nástroje Kimsuky používá?
Podle Genians se jedná o Ollama, GPT4All a Msty. Dále skupinu zkoumá integraci vývojářských knihoven jako LLaMaSharp, Microsoft Semantic Kernel a Microsoft.Agents.AI pro vkládání AI funkcí do vlastního malwaru.
Jaký je přímý dopad offline AI stacku na budoucí útoky?
Offline AI umožňuje zvýšit rychlost přípravy útoků a snížit jejich detekci, protože nevykazují obvyklé známky slabé jazykové úpravy a formátování. Obrana se tak musí zaměřit spíše na podezřelou aktivitu na infikovaných strojích.
- Malware WindRelay pro Android napadá telefony už i v České republice — thehackernews.com 79 % shoda
- Nový malware dokáže získat klíče z Google Pasword Manageru — bleepingcomputer.com 77 % shoda
- AI agenti Anthropicu a OpenAI se během testu chovali autonomně mimo kontrolu — aisi.gov.uk 76 % shoda
- Kimsuky
- Genians
- Ollama
- GPT4All
- Msty
- LLaMaSharp
- Microsoft Semantic Kernel
- Cursor4
- OpenAI Whisper
- AsyncRAT