کد خبر: 340382
19 مرداد 1405 - 11:48

هکرهای کره شمالی از هوش مصنوعی برای حملات سایبری استفاده می‌کنند

گزارش یک شرکت امنیت سایبری کره جنوبی نشان می‌دهد گروه «کیمسوکی» وابسته به کره شمالی از این فناوری برای طراحی حملات فیشینگ، تولید اسناد جعلی و نفوذ به اهداف نظامی، دیپلماتیک و دانشگاهی استفاده می‌کند؛ اقدامی که نگرانی‌ها درباره سوءاستفاده از هوش مصنوعی در حملات سایبری را افزایش داده است.

متن خبر

به گزارش سیتنا، شرکت امنیت سایبری کره جنوبی «جنیانس» (Genians) در گزارشی که روز دوشنبه منتشر شد، اعلام کرد گروه هکری «کیمسوکی» که با سرویس‌های اطلاعاتی کره شمالی ارتباط دارد، از سال ۲۰۲۶ در مجموعه‌ای از حملات فیشینگ هدفمند، از اسناد تولیدشده توسط هوش مصنوعی استفاده کرده است.

این حملات با بهره‌گیری از هوش مصنوعی، تولید فایل‌های مخرب را که در ظاهر شبیه اسناد معتبر مانند گزارش‌های پژوهشی و دعوت‌نامه‌ها هستند، خودکار کرده‌اند.

شرکت جنیانس اعلام کرد گروه کیمسوکی برای جلوگیری از شناسایی، از ابزارهای متن‌باز مانند Ollama، GPT-4All و Msty استفاده کرده است تا مدل‌های زبانی بزرگ را بدون نیاز به اتصال اینترنت اجرا کند. این شرکت در گزارش خود نوشت: «هوش مصنوعی می‌تواند در مدت زمان کوتاه، اسناد بسیار حرفه‌ای درباره موضوعات مختلف تولید کند و به همین دلیل به ابزاری بسیار کارآمد برای عاملان تهدید تبدیل شده است.»

جنیانس افزود: «این تغییر تنها به نحوه تولید اسناد فریبنده محدود نمی‌شود، بلکه نشان می‌دهد هوش مصنوعی می‌تواند امکان خودکارسازی و تولید گسترده حملات مهندسی اجتماعی را فراهم کند.»

گروه کیمسوکی و دیگر گروه‌های هکری وابسته به کره شمالی در سال‌های اخیر به انجام حملات سایبری متعددی متهم شده‌اند که بسیاری از آنها با هدف کسب درآمد مالی انجام شده است. بر اساس گزارش شرکت تحلیل بلاکچین بریتانیایی «الیپتیک»، هکرهای کره شمالی در ۹ ماه نخست سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز سرقت کرده‌اند.

همچنین در سال ۲۰۱۴، مقام‌های آمریکایی کره شمالی را مسئول حمله سایبری به شرکت «سونی پیکچرز» معرفی کردند؛ حمله‌ای که پس از ساخت فیلم کمدی «مصاحبه» درباره رهبر کره شمالی، کیم جونگ اون، انجام شد و خشم پیونگ‌یانگ را برانگیخت. «جنی تاون»، پژوهشگر ارشد مرکز استیمسون در واشنگتن، گفت این تحول با توجه به سابقه کره شمالی در حملات سایبری، موضوعی دور از انتظار نیست.

او به الجزیره گفت: «هکرها و برنامه‌نویسان کره شمالی توانایی استفاده و سوءاستفاده از ابزارهای مختلف هوش مصنوعی برای افزایش فعالیت‌های خود را دارند. این واقعیت جدیدی برای همه بازیگران تهدیدکننده است و کره شمالی نیز از این قاعده مستثنی نیست.»

انتشار این گزارش در شرایطی انجام شده که پیشرفت سریع هوش مصنوعی، نگرانی‌ها درباره استفاده مخرب از این فناوری و احتمال خارج شدن برخی سامانه‌های هوشمند از کنترل را افزایش داده است.

هفته گذشته، پژوهشگران آمریکایی اعلام کردند برای نخستین بار با کمک هوش مصنوعی موفق به تولید ویروس‌هایی شده‌اند که در طبیعت وجود ندارند؛ موضوعی که در کنار امیدها برای پیشرفت‌های پزشکی، نگرانی‌هایی درباره خطرات احتمالی ایجاد کرده است.

«مارک تی. هافمن»، تحلیلگر جرائم و اطلاعات سایبری، معتقد است هوش مصنوعی با کاهش موانع فنی، تحول بزرگی در جرائم سایبری ایجاد کرده است. او گفت: «دیگر برای انجام فعالیت‌های مخرب به مهارت‌های پیشرفته هکری یا مدرک کارشناسی ارشد علوم کامپیوتر نیاز ندارید؛ تنها یک رایانه و یک انگیزه کافی است.»

هافمن افزود: «عاملان تهدید در سراسر جهان، بیش از پیش از هوش مصنوعی مولد و به‌ویژه عامل‌های هوش مصنوعی برای سرعت بخشیدن به حملات سایبری خود استفاده خواهند کرد. روی تاریک هوش مصنوعی یکی از مهم‌ترین چالش‌های این دهه خواهد بود و حملات سایبری مبتنی بر هوش مصنوعی به پدیده‌ای عادی تبدیل می‌شوند.»

انتهای پیام

نظرات خود را با ما درمیان بگذارید
لایک [0]

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.