Северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации кибератак, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей, сообщает Reuters.
Также хакеры используют технологию генерации с поиском Retrieval-Augmented Generation — это инструмент, позволяющий ИИ искать данные в закрытой базе документов и выдавать точные ответы без утечки информации в сеть.
Эксперты обнаружили в инфраструктуре группировки Kimsuky фреймворки для создания ИИ-агентов, программы распознавания речи и ИИ-редактор кода Cursor. Более того, специалисты нашли сгенерированные нейросетями фишинговые документы на тему финансов и криптовалют, маскирующиеся под официальные инвестиционные отчеты.
Мнением о новой угрозе поделился Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра").
«Группировка Kimsuky развернула локальные ИИ-инструменты и использует RAG, чтобы ИИ мог искать ответы в закрытой базе документов без отправки данных во внешние сети. Это создаёт риск утечки через векторные базы, инсайдерских атак и компрометации цепочки поставок. Важно отметить, что средство резервного копирования не заменяет специализированные меры безопасности RAG, но создаёт критический слой защиты, изолированные резервные копии, защитное преобразование, аудит и возможность восстановления после атаки», — говорит эксперт Андрей Кузнецов.