ไทย

แฮกเกอร์เกาหลีเหนือทดสอบ AI เพื่อยกระดับการโจมตีไซเบอร์

  • เกาหลีเหนือ Kimsuky พัฒนาเครื่องมือ AI ตามข้อมูลจาก Genians
  • กลุ่มได้สร้างและดำเนินการสภาพแวดล้อม LLM ในไทยโดยใช้ Ollama, GPT4All และ Msty
  • แฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือขโมยสินทรัพย์ดิจิทัลกว่า USD 2.02 พันล้านในปี 2025
Promo

กลุ่มแฮ็ก Kimsuky ของเกาหลีเหนือได้จัดตั้งและทดสอบเครื่องมือปัญญาประดิษฐ์ (AI) ในประเทศ ขณะที่ทำการวิจัยหาวิธีผสานเทคโนโลยีนี้เข้ากับการพัฒนามัลแวร์และเทคนิคการโจมตี บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ของเกาหลีใต้ Genians เปิดเผยเมื่อวันจันทร์

กลุ่มนี้ดูเหมือนว่าจะใช้ AI สร้างเอกสารล่อหลอก Genians ระบุว่า Kimsuky กำลังพัฒนาความสามารถเพื่อนำ AI โมเดลที่มีอยู่มาใช้กับกิจกรรมการโจมตี

เจาะลึกเครื่องมือ AI ในประเทศของ Kimsuky

Kimsuky เป็นกลุ่มภัยคุกคามที่ดำเนินการภายใต้สำนักข่าวกรองกองทัพของเกาหลีเหนือ กระทรวงการคลังของสหรัฐอเมริกาคว่ำบาตรกลุ่มนี้ในปี 2023 ในฐานะหน่วยสืบราชการลับที่รัฐควบคุม

นักวิจัยพบหลักฐานว่า Kimsuky ได้ติดตั้งและกำหนดค่าหลายเครื่องมือในการรันAI โมเดลในเครื่อง เช่น Ollama, GPT4All และ Msty

ผู้สนับสนุน
ผู้สนับสนุน

Genians ระบุว่าการประมวลผลในประเทศจะช่วยลดความเสี่ยงที่ข้อมูลสำคัญหรือข้อมูลที่ถูกขโมยจะถูกส่งไปยังบริการ AI ภายนอก นักวิจัยยังตรวจพบ retrieval-augmented generation หรือ RAG ซึ่งช่วยให้ AI สามารถค้นข้อมูลจากเอกสารที่เลือกได้

Genians ยังพบกรอบงาน AI-agent, ซอฟต์แวร์แปลงเสียงเป็นข้อความ และ Cursor ซึ่งเป็นเครื่องมือช่วยเขียนโค้ดโดย AI บนโครงสร้างพื้นฐานที่เกี่ยวข้อง บริษัทกล่าวว่าการรวบรวมนี้จะช่วยสนับสนุนความพยายามผสาน AI ในการพัฒนามัลแวร์ วิเคราะห์ข้อมูล และทำให้กระบวนการโจมตีเป็นอัตโนมัติ

จากผลการตรวจสอบเหล่านี้ ผู้ต้องสงสัยที่เกี่ยวข้องกับกลุ่มแฮ็กที่รัฐให้การสนับสนุนอย่าง Kimsuky ถูกประเมินว่ามีการวิจัยพัฒนาอย่างต่อเนื่องเพื่อผสานเทคโนโลยี AI ให้เข้ากับกิจกรรมคุกคามโดยตรง เช่น การพัฒนามัลแวร์และการยกระดับเทคนิคโจมตี ไม่ได้แค่ทดลองใช้งานเท่านั้น ตามที่รายงานระบุไว้

ติดตามเราได้ที่ X เพื่ออัปเดตข่าวล่าสุดทันที

จากเอกสารล่อหลอกสายคริปโตสู่ระบบอัตโนมัติ

รายงานระบุว่ากลุ่มนี้ได้ใช้ไฟล์ล่อหลอกทางการเงินและคริปโตเคอร์เรนซีที่ดูเหมือนถูกสร้างด้วย AI ซึ่งเลียนแบบเอกสารรายงานการลงทุน

ปฏิบัติการอื่นๆ ที่เชื่อมโยงกับเกาหลีเหนือยังจับคู่ AI กับการโจมตีเป้าหมายคริปโตที่ผู้บริหารและวิศวกร กลุ่มเหล่านี้ขโมยคริปโตไปแล้วประมาณ 2.02 พันล้าน USD ในปี 2025 ตามการคาดการณ์ในอุตสาหกรรมหนึ่งเกี่ยวกับการโจรกรรม

Genians ระบุความเสี่ยงสองประการ ได้แก่ RAG ที่ช่วยดึงข้อมูลที่มีประโยชน์จากเอกสารที่ถูกขโมย และเครื่องมือ speech-to-text ที่อาจแปลงเสียงที่ถูกขโมยเป็นข้อความค้นหาได้

อย่างไรก็ตาม Genians ประเมินว่า AI ในประเทศของ Kimsuky ยังคงเน้นที่การวิจัยและเก็บเกี่ยวองค์ความรู้เกี่ยวกับวิธีที่เทคโนโลยีจะสนับสนุนภารกิจของกลุ่ม ขณะที่นักวิจัยยังไม่พบหลักฐานว่ากลุ่มนี้ฝึกฝน AI โมเดลของตนเอง

สมัครสมาชิกช่อง YouTube ของเรา เพื่อรับชมเหล่าผู้นำและผู้สื่อข่าวแบ่งปันข้อมูลเชิงลึกจากผู้เชี่ยวชาญ


อ่านบทวิเคราะห์ตลาดคริปโตล่าสุดจาก BeInCrypto ได้ที่ คลิกที่นี่.

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา

ผู้สนับสนุน
ผู้สนับสนุน