Мир
Южнокорейская компания «Джиньянз» сообщила о выявлении северокорейской хакерской группы «Кимсуки», разработавшей локальные ИИ-инструменты, включая модели «Олама», «GPT-4-All» и «Мисти», а также технологию RAG.

Южнокорейская кибербезопасная компания «Джиньянз» сообщила в понедельник о выявлении деятельности северокорейской хакерской группы «Кимсуки», которая разработала специализированные инструменты на основе больших языковых моделей. Эти инструменты предназначены для автоматизации кибератак, анализа похищенных данных и запуска более убедительных фишинговых кампаний.
В своём отчёте компания указала, что обнаружила доказательства того, что группа «Кимсуки», связанная с КНДР, создала программные средства для локального запуска и управления моделями искусственного интеллекта. Среди них названы «Олама», «GPT-4-All» и «Мисти», а также технология поиска по документам под названием «генерация с усилением за счёт извлечения» (RAG), как сообщает агентство «Рейтер».
По данным «Джиньянз», применение таких инструментов позволяет операторам обрабатывать документы без передачи конфиденциальной информации во внешние сервисы искусственного интеллекта.
В отчёте компании отмечается: группа «Кимсуки» вышла за рамки использования генеративного ИИ исключительно для создания фишинговых материалов. Она начала строить возможности по интеграции существующих ИИ-моделей в процессы разработки вредоносного программного обеспечения, анализа данных и автоматизации кибератак.
Независимая верификация полученных компанией результатов не была проведена.
Американские и южнокорейские власти утверждают, что КНДР на протяжении ряда лет использует государственные электронные подразделения в целях кибершпионажа, кражи данных и сбора финансовых средств.
В 2023 году Министерство финансов США ввело санкции против группы «Кимсуки», определив её как подразделение электронного шпионажа при правительстве КНДР.
Футбол
Ливан
Ливан
Ливан