Tokio: Známá kyberzločinecká organizace Kimsuky, spojená s režimem v Pchjongjangu a podléhající sankcím Washingtonu, učinila významný krok k sofistikovanějším operacím: vyvinula vlastní nástroje založené na umělé inteligenci, které automatizují celý její útočný proces. Tuto informaci zveřejnila v pondělí jihokorejská společnost zabývající se kyberbezpečností Genians.
Vlastní laboratoř umělé inteligence k zamezení úniků
Podle zprávy zveřejněné společností Genians výzkumníci odhalili jasné známky toho, že skupina Kimsuky zprovoznila lokálně nakonfigurovaný jazykový model, tedy systém generativní umělé inteligence schopný fungovat bez připojení k externím službám.
Tento přístup je obzvláště důležitý, protože zaručuje, že operátoři skupiny mohou analyzovat a zpracovávat důvěrné dokumenty bez rizika, že se informace dostanou do rukou komerčních poskytovatelů umělé inteligence, jako je ChatGPT nebo podobné služby. Kromě jazykového modelu identifikovali odborníci ze společnosti Genians také software schopný převádět řeč na text a nástroj pro programování podporovaný umělou inteligencí.
Stále přesvědčivější návnady
Skupina se však neomezuje pouze na interní zpracování dat. Společnost Genians varuje, že Kimsuky posouvá využití umělé inteligence o krok dále tím, že vytváří falešné dokumenty pro kyberpodvodné kampaně. Analytici společnosti tvrdí, že objevili falešné soubory s finanční tematikou a související s kryptoměnami, které byly vytvořeny tak, aby velmi věrně napodobovaly legitimní zprávy a tím oklamaly potenciální oběti.
Společnost Genians zdůraznila, že „podstatnou změnou“, která z tohoto pokroku vyplývá, není samotný důkaz o vytváření dokumentů pomocí umělé inteligence, nýbrž „konzistentní“ proces rozvíjení schopností.
Schopnosti se rozvíjejí, nejde o ojedinělý jev
Odborníci z této jihokorejské společnosti trvají na tom, že skutečně znepokojující na těchto zjištěních není to, že k vytvoření dokumentů byly použity nástroje umělé inteligence. To, co podle společnosti Genians představuje „podstatnou změnu“, je existence „důsledného“ a systematického úsilí o rozvoj vlastních schopností v oblasti umělé inteligence. Společnost nicméně upřesňuje, že dosud nenašla důkazy o tom, že by tato skupina zcela samostatně vycvičila model umělé inteligence.
Aktér s dlouhou historií a státní podporou
Americké úřady již v roce 2024 varovaly před aktivitami skupiny Kimsuky, kterou řadí do struktury vojenské rozvědky severokorejského režimu. Tato skupina využívá techniky kybernetického pirátství zaměřené konkrétně na výzkumná centra, univerzity, neziskové organizace a sdělovací prostředky.
Tento jev se navíc neomezuje pouze na Severní Koreu. V polovině května varoval tým Google pro analýzu hrozeb, známý jako Google Threat Intelligence Group, že státní aktéři spojení také s Čínou a Ruskem stále častěji využívají umělou inteligenci k útočným účelům.
Mezi jejich cíle patří odhalování zranitelností v počítačových systémech, vytváření sofistikovanějších škodlivých programů, obvykle označovaných jako malware, a spouštění dezinformačních kampaní. Společnost Google poukázala na to, že tento trend směřuje ke skutečné „industrializaci“ nepřátelského využití umělé inteligence.
