Észak-koreai kémek helyi MI-modellekkel fejlesztik kibertámadásaikat

TECH HÍREK – A Kimsuky észak-koreai kibercsoport helyben futtatott nyelvi modellekkel, RAG-rendszerekkel és MI-fejlesztőeszközökkel készíti elő következő támadásait. A dél-koreai Genians kutatói szerint az állami hátterű kémek már túl vannak az egyszeri kísérletezésen, és a technológiát kártevőfejlesztéshez, adatelemzéshez és fejlettebb támadási módszerekhez igazítják. A vizsgálat során Ollama-, GPT4All- és Msty-környezeteket találtak a támadók saját infrastruktúráján, emellett Cursorral kísérleteztek, és helyi dokumentumkereséshez retrieval-augmented generation, vagyis RAG-megoldásokat próbáltak ki. A helyi futtatás előnye számukra, hogy az érzékeny beszélgetések és az ellopott adatok nem kerülnek külső felhőszolgáltatásokba, ahol leleplezhetnék vagy megállíthatnák a műveletet. A Kimsuky az észak-koreai Felderítő Főhivatalhoz köthető kiberműveleti csoport. Évek óta adathalász levelekkel és megtévesztő dokumentumokkal támad kormányzati intézményeket, kutatóközpontokat, egyetemeket é...

Észak-koreai kémek helyi MI-modellekkel fejlesztik kibertámadásaikat

Hamarosan átirányítunk a teljes cikkhez → theGeek