هکرهای کره شمالی از هوش مصنوعی برای حملات سایبری استفاده میکنند
گزارش یک شرکت امنیت سایبری کره جنوبی نشان میدهد گروه «کیمسوکی» وابسته به کره شمالی از این فناوری برای طراحی حملات فیشینگ، تولید اسناد جعلی و نفوذ به اهداف نظامی، دیپلماتیک و دانشگاهی استفاده میکند؛ اقدامی که نگرانیها درباره سوءاستفاده از هوش مصنوعی در حملات سایبری را افزایش داده است.
به گزارش سیتنا، شرکت امنیت سایبری کره جنوبی «جنیانس» (Genians) در گزارشی که روز دوشنبه منتشر شد، اعلام کرد گروه هکری «کیمسوکی» که با سرویسهای اطلاعاتی کره شمالی ارتباط دارد، از سال ۲۰۲۶ در مجموعهای از حملات فیشینگ هدفمند، از اسناد تولیدشده توسط هوش مصنوعی استفاده کرده است.
این حملات با بهرهگیری از هوش مصنوعی، تولید فایلهای مخرب را که در ظاهر شبیه اسناد معتبر مانند گزارشهای پژوهشی و دعوتنامهها هستند، خودکار کردهاند.
شرکت جنیانس اعلام کرد گروه کیمسوکی برای جلوگیری از شناسایی، از ابزارهای متنباز مانند Ollama، GPT-4All و Msty استفاده کرده است تا مدلهای زبانی بزرگ را بدون نیاز به اتصال اینترنت اجرا کند. این شرکت در گزارش خود نوشت: «هوش مصنوعی میتواند در مدت زمان کوتاه، اسناد بسیار حرفهای درباره موضوعات مختلف تولید کند و به همین دلیل به ابزاری بسیار کارآمد برای عاملان تهدید تبدیل شده است.»
جنیانس افزود: «این تغییر تنها به نحوه تولید اسناد فریبنده محدود نمیشود، بلکه نشان میدهد هوش مصنوعی میتواند امکان خودکارسازی و تولید گسترده حملات مهندسی اجتماعی را فراهم کند.»
گروه کیمسوکی و دیگر گروههای هکری وابسته به کره شمالی در سالهای اخیر به انجام حملات سایبری متعددی متهم شدهاند که بسیاری از آنها با هدف کسب درآمد مالی انجام شده است. بر اساس گزارش شرکت تحلیل بلاکچین بریتانیایی «الیپتیک»، هکرهای کره شمالی در ۹ ماه نخست سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز سرقت کردهاند.
همچنین در سال ۲۰۱۴، مقامهای آمریکایی کره شمالی را مسئول حمله سایبری به شرکت «سونی پیکچرز» معرفی کردند؛ حملهای که پس از ساخت فیلم کمدی «مصاحبه» درباره رهبر کره شمالی، کیم جونگ اون، انجام شد و خشم پیونگیانگ را برانگیخت. «جنی تاون»، پژوهشگر ارشد مرکز استیمسون در واشنگتن، گفت این تحول با توجه به سابقه کره شمالی در حملات سایبری، موضوعی دور از انتظار نیست.
او به الجزیره گفت: «هکرها و برنامهنویسان کره شمالی توانایی استفاده و سوءاستفاده از ابزارهای مختلف هوش مصنوعی برای افزایش فعالیتهای خود را دارند. این واقعیت جدیدی برای همه بازیگران تهدیدکننده است و کره شمالی نیز از این قاعده مستثنی نیست.»
انتشار این گزارش در شرایطی انجام شده که پیشرفت سریع هوش مصنوعی، نگرانیها درباره استفاده مخرب از این فناوری و احتمال خارج شدن برخی سامانههای هوشمند از کنترل را افزایش داده است.
هفته گذشته، پژوهشگران آمریکایی اعلام کردند برای نخستین بار با کمک هوش مصنوعی موفق به تولید ویروسهایی شدهاند که در طبیعت وجود ندارند؛ موضوعی که در کنار امیدها برای پیشرفتهای پزشکی، نگرانیهایی درباره خطرات احتمالی ایجاد کرده است.
«مارک تی. هافمن»، تحلیلگر جرائم و اطلاعات سایبری، معتقد است هوش مصنوعی با کاهش موانع فنی، تحول بزرگی در جرائم سایبری ایجاد کرده است. او گفت: «دیگر برای انجام فعالیتهای مخرب به مهارتهای پیشرفته هکری یا مدرک کارشناسی ارشد علوم کامپیوتر نیاز ندارید؛ تنها یک رایانه و یک انگیزه کافی است.»
هافمن افزود: «عاملان تهدید در سراسر جهان، بیش از پیش از هوش مصنوعی مولد و بهویژه عاملهای هوش مصنوعی برای سرعت بخشیدن به حملات سایبری خود استفاده خواهند کرد. روی تاریک هوش مصنوعی یکی از مهمترین چالشهای این دهه خواهد بود و حملات سایبری مبتنی بر هوش مصنوعی به پدیدهای عادی تبدیل میشوند.»
انتهای پیام
افزودن دیدگاه جدید