Severnokorejska kibernetska grožnja se stopnjuje z generativno umetno inteligenco

Severnokorejska kibernetska grožnja se stopnjuje z generativno umetno inteligenco

North Korean Cyber Threat Escalates with Generative AI PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Severnokorejski hekerji integrirajo umetno inteligenco v kibernetske napade, pri čemer izkoriščajo generativno umetno inteligenco za lažno predstavljanje in socialni inženiring, kar postavlja nove izzive.

Predvsem kibernetski kriminalci uporabljajo umetno inteligenco (AI) kot del svoje strategije za krajo tehnologije in denarja za tajni nacionalni program jedrskega orožja.

Hekerji so znani po operacijah, kot sta rop bangladeške centralne banke in napad z izsiljevalsko programsko opremo WannaCry na nacionalno zdravstveno službo Združenega kraljestva leta 2017. Pred tem so ciljali na mednarodno obrambo, kibernetsko varnost in osebje podjetij za kriptovalute.

OpenAI in Microsoft razkrivata, kako grožnja uporablja AI

OpenAI in Microsoft potrdili, da njihove storitve umetne inteligence uporabljajo hekerji iz Severne Koreje, Kitajske, Rusije in Irana za zlonamerne kibernetske dejavnosti. Vendar pa se je pojavil nov izziv, kot je ugotovila Južna Koreja Severnokorejski hekerji ciljajo na varnostne uradnike z generativno umetno inteligenco.

Medtem ko so bili severnokorejski hekerji omejeni v svojih zmožnostih pogovarjanja v angleščini ali korejščini, jim generativna umetna inteligenca omogoča ustvarjanje pristnih profilov na platformah, kot je LinkedIn, kar izboljšuje njihovo lažno predstavljanje in operacije socialnega inženiringa.

Microsoft je dejal, da je sodeloval z OpenAI pri prepoznavanju in nevtralizaciji številnih groženj, ki so uporabljale ali poskušale izkoristiti tehnologijo umetne inteligence, ki so jo razvili.

V blog, Microsoft je trdil, da čeprav so bile tehnike v zgodnjih fazah in niso niti posebno nove niti edinstvene, jih je bilo ključnega pomena javno razkriti, saj ameriški konkurenti uporabljajo širokojezične modele za povečanje svoje zmogljivosti za vdore v omrežje in vplivanje na operacije.

Podjetja za obrambno kibernetsko varnost že dolgo uporabljajo strojno učenje, predvsem za prepoznavanje nenavadne omrežne dejavnosti. Vendar ga uporabljajo tudi napadalni hekerji in kriminalci, igra mačke z mišjo pa se je okrepila z uvedbo modelov v velikih jezikih, ki jih vodi OpenAI ChatGPT.

Uporaba Generative AI

Severnokorejski hekerji se lahko pretvarjajo, da so naborniki, tarče pretentajo v tehnične vaje in na koncu namestijo vohunsko programsko opremo z uporabo generativni AI. Hekerji iz Severne Koreje uporabljajo platforme, kot so LinkedIn, Facebook, WhatsApp in Discord.

ChatGPT in druge storitve umetne inteligence lahko pomagajo severnokorejskim hekerjem ustvariti naprednejšo zlonamerno ali nevarno programsko opremo. Čeprav obstajajo varnostni ukrepi za preprečevanje zlorabe, so ljudje razvili načine, kako se jim izogniti. Severna Koreja je vlagala v izboljšanje svojih kibernetskih zmogljivosti, pri čemer je prihodke od nedovoljenih kibernetskih operacij uporabila za financiranje svojih jedrskih projektov in projektov balističnih raket. Država ima dostop do Chinese storitve umetne inteligence.

Program AI v Severni Koreji

Nacionalna obveščevalna služba je leta 2024 izdala opozorilo, da bi severnokorejske zmogljivosti umetne inteligence lahko povzročile resnejše in osredotočene napade.

Glede na študijo ima Severna Koreja razvit ekosistem umetne inteligence, pri čemer imajo tako vladni kot zasebni subjekti napredne veščine strojnega učenja.

Med pandemijo COVID-19 je Severna Koreja uporabljala orodja umetne inteligence za spremljanje skladnosti z masko in sledenje odkrivanju simptomov. Njene agencije so uporabile optimizacijo vzorcev pri jedrski varnosti in simulacijah vojnih iger.

Zasebna podjetja v Severni Koreji trdijo, da so vključila tehnologijo globokih nevronskih mrež v varnostne nadzorne sisteme z inteligentnimi kamerami IP, ki omogočajo prepoznavanje prstnih odtisov, glasu, obraza in besedila na mobilnih telefonih.

Avtor študije Kim Hyuk je dejal, da severnokorejska celovita razvojna strategija AI/ML zajema vladni, akademski in komercialni sektor. Dodal je, da je Severna Koreja pokazala celovit pristop k razvoju svojih zmogljivosti AI in ML v različnih panogah.

Časovni žig:

Več od MetaNovice