Monde
Une société sud-coréenne de cybersécurité révèle que le groupe nord-coréen Kimsuky a conçu des outils permettant d’exécuter localement des modèles d’intelligence artificielle comme Ollama, GPT-4All et Mistral, ainsi que la technique RAG.

Une entreprise sud-coréenne spécialisée en cybersécurité a annoncé lundi avoir identifié le développement par un groupe de piratage nord-coréen d’outils spécifiques aux grands modèles linguistiques. Ces outils visent à automatiser les attaques numériques, analyser les données volées et concevoir des campagnes de phishing plus sophistiquées.
La société Genians affirme avoir découvert des éléments attestant que le groupe Kimsuky, lié à la Corée du Nord, a mis au point des solutions pour exécuter et gérer localement des modèles d’intelligence artificielle. Parmi ceux-ci figurent notamment Ollama, GPT-4All et Mistral, ainsi que la méthode de recherche dans les documents connue sous le nom de « génération augmentée par la récupération » (RAG), selon Reuters.
Ces capacités permettraient aux opérateurs de traiter des documents sensibles sans transférer de données vers des services d’IA externes. Selon un rapport publié par Genians, Kimsuky ne se limite plus à l’usage de l’IA générative pour fabriquer des contenus trompeurs. Le groupe intègre désormais ces modèles dans le développement de logiciels malveillants, l’analyse de données massives et l’automatisation complète de ses opérations offensives.
Aucune vérification indépendante des conclusions de Genians n’a pu être réalisée à ce stade. Les autorités américaines et sud-coréennes estiment depuis plusieurs années que la Corée du Nord mobilise des unités cybernétiques étatiques à des fins d’espionnage, de vol d’informations et de collecte de fonds. En 2023, le département du Trésor américain a imposé des sanctions contre Kimsuky, la qualifiant officiellement de groupe de cyberespionnage relevant directement du gouvernement nord-coréen.
Liban
Liban
Liban
Liban