Kuzey Kore'nin Kimsuky hacker grubu, çevrimdışı AI modelleri kullanarak phishing saldırılarını hızlandırma ve malware geliştirme sürecini otomatikleştirme amacıyla bir AI yığını kurdu. Güney Koreli güvenlik firması Genians, Kimsuky'nin kendi sunucularında AI'yi çalıştırdığını ve doküman arama araçlarını kendi dosyalarına bağladığını tespit etti. Grubun, AI'yi kullanarak malware yazımından veri analizine kadar tüm operasyonlarına entegre etmeyi hedeflediği belirtiliyor.
Kimsuky'nin, AI modellerini eğitmediği, ancak mevcut araçları birleştirip test ettiği ve AI'yi operasyonlarına entegre etmeye çalıştığı belirtiliyor. Bu, daha hızlı hazırlanan ve tespit edilmesi daha zor saldırılara yol açabilir. Genians'in raporu, savunucuların LNK yürütme, PowerShell, gizli zamanlanmış görevler, GitHub trafiği ve yük aktivitilerini korelasyon yapmalarını öneriyor.
Genians, Kimsuky'nin çevrimdışı AI yığınını kurmak için Ollama, GPT4All ve Msty gibi araçları kullandığını ve bunların yalnızca indirilmediğini, aynı zamanda çalıştırıldığını veya yapılandırıldığını tespit etti. Ayrıca, grubun LLaMaSharp, Microsoft'un Semantic Kernel ve Microsoft.Agents.AI gibi geliştirici kütüphanelerini de kullandığı belirtiliyor.
