Genians, Inc.Report highlights Kimsuky's use of AI, potentially increasing demand for Genians' cybersecurity solutions.

แฮกเกอร์เกาหลีเหนือกลุ่ม Kimsuky กำลังใช้ระบบ AI ท้องถิ่นเพื่อโจมตีทางไซเบอร์ที่ซับซ้อน มุ่งเป้าไปที่บริษัทคริปโทเคอร์เรนซีและบริษัททางการเงิน ตามรายงานของบริษัทความปลอดภัยทางไซเบอร์ Genians โดยกลุ่มดังกล่าวได้สร้างและรันสภาพแวดล้อมโมเดลภาษาขนาดใหญ่ท้องถิ่นจำนวนสามระบบด้วยเครื่องมือ Ollama, GPT4All และ Msty ซึ่งช่วยให้ทำงานแบบออฟไลน์และใช้เทคโนโลยี Retrieval-Augmented Generation ได้ นอกจากนี้ยังพบการรวบรวมไลบรารีและเฟรมเวิร์กเพื่อฝังโมเดลภาษาลงในซอฟต์แวร์ที่พัฒนาขึ้นเอง ควบคู่กับผู้ช่วยเขียนโค้ด Cursor และเครื่องมือแปลงเสียงเป็นข้อความ โดยมีเป้าหมายเพื่อพัฒนาสแปมแวร์และมัลแวร์ วิเคราะห์ข้อมูล และโจมตีแบบอัตโนมัติ Genians ระบุว่านี่เป็นหลักฐานว่า Kimsuky กำลังก้าวข้ามการทดลองใช้ AI แบบครั้งคราว และเตรียมผสานเทคโนโลยีนี้เข้ากับขีดความสามารถในการโจมตีจริง ขณะเดียวกันยังพบการใช้ AI เชิงสร้างสรรค์สร้างเอกสารฟิชชิงที่แนบเนียนเกี่ยวกับสินทรัพย์ดิจิทัล ยุทธศาสตร์การลงทุน และบริการฟินเทค โดยเลียนแบบสื่อสิ่งพิมพ์จากแพลตฟอร์มการลงทุนของเกาหลีอย่างใกล้ชิด ในปีที่แล้วแฮกเกอร์เกาหลีเหนือขโมยคริปโทเคอร์เรนซีมูลค่า 2.02 พันล้านดอลลาร์ รวมถึงการแฮกกระดานเทรด Bybit มูลค่า 1.5 พันล้านดอลลาร์ และเหตุการณ์เจาะระบบฮาร์ดแวร์วอลเล็ต Bitcoin ของ Coldcard มูลค่า 100 ล้านดอลลาร์เมื่อเร็วๆ นี้ถูกสงสัยว่ามาจากช่องโหว่ที่ AI ค้นพบ
Genians, Inc.Report highlights Kimsuky's use of AI, potentially increasing demand for Genians' cybersecurity solutions.
Article mentions North Korean hackers stole $1.5 billion from Bybit, indicating a security breach.
Coldcard wallet breach suspected from AI-discovered vulnerability, affecting Coinkite's reputation.