Genians, Inc.Report highlights Kimsuky's use of AI, potentially increasing demand for Genians' cybersecurity solutions.
北朝鮮のハッカー集団Kimsukyが、ローカルAIシステムを利用した高度なサイバー攻撃を仕掛け、暗号資産企業や金融機関を標的にしていると、サイバーセキュリティ企業Geniansが報告した。同集団は、Ollama、GPT4All、Mstyというツールを用いて3つのローカル大規模言語モデル環境を構築・実行しており、これによりオフライン作業や検索拡張生成技術の活用が可能になっている。さらに、独自開発ソフトウェアに言語モデルを組み込むためのライブラリやフレームワークの収集、コードアシスタントCursorや音声テキスト変換ツールの併用も確認され、スパムウェアやマルウェアの開発、データ分析、自動化攻撃を目的としている。Geniansは、これはKimsukyが一時的なAI実験の段階を超え、実際の攻撃能力にこの技術を統合する準備を進めている証拠だと指摘する。また、デジタル資産、投資戦略、フィンテックサービスに関する精巧なフィッシング文書の作成に生成AIが使われており、韓国の投資プラットフォームの出版物を巧妙に模倣している。昨年、北朝鮮ハッカーは20億2000万ドル相当の暗号資産を盗み出し、その中には取引所Bybitからの15億ドルのハッキングも含まれる。さらに、最近発生した1億ドル相当のビットコインハードウェアウォレットColdcardの侵害事件は、AIが発見した脆弱性に起因する疑いがある。
Genians, Inc.Report highlights Kimsuky's use of AI, potentially increasing demand for Genians' cybersecurity solutions.
Article mentions North Korean hackers stole $1.5 billion from Bybit, indicating a security breach.
Coldcard wallet breach suspected from AI-discovered vulnerability, affecting Coinkite's reputation.