Связанная с КНДР хакерская группировка Kimsuky развернула целую инфраструктуру для локального запуска и управления моделями искусственного интеллекта. Развернутые решения позволяют им обрабатывать файлы на собственных серверах, не отправляя конфиденциальные сведения внешним ИИ-сервисам.
Северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации кибератак, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей, сообщает Reuters.
Также хакеры используют технологию генерации с поиском Retrieval-Augmented Generation — это инструмент, позволяющий ИИ искать данные в закрытой базе документов и выдавать точные ответы без утечки информации в сеть.
Эксперты обнаружили в инфраструктуре группировки Kimsuky фреймворки для создания ИИ-агентов, программы распознавания речи и ИИ-редактор кода Cursor. Более того, специалисты нашли сгенерированные нейросетями фишинговые документы на тему финансов и криптовалют, маскирующиеся под официальные инвестиционные отчеты.
Мнением о новой угрозе поделился Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»): «Группировка Kimsuky развернула локальные ИИ-инструменты и использует RAG, чтобы ИИ мог искать ответы в закрытой базе документов без отправки данных во внешние сети. Это создаёт риск утечки через векторные базы, инсайдерских атак и компрометации цепочки поставок.
Важно отметить, что система резервного копирования не заменяет специализированные меры безопасности RAG, но создаёт критический слой защиты, изолированные резервные копии, защитное преобразование, аудит и возможность восстановления после атаки». Как инженерные испытания помогают собрать отдельные решения в готовую инфраструктуру В даркнете продают «ключи» к аккаунтам Google. Как защититься от взлома? Кредитный конвейер: как автоматизация полного цикла займа меняет экономику МФО
Источник: www.it-world.ru