Logo Zéphyrnet

La cybermenace nord-coréenne s’intensifie grâce à l’IA générative

Date :

Les pirates nord-coréens intègrent l’IA dans les cyberattaques, tirant parti de l’IA générative pour le phishing et l’ingénierie sociale, posant ainsi de nouveaux défis.

Les cybercriminels utilisent notamment l’intelligence artificielle (IA) dans le cadre de leur stratégie visant à voler de la technologie et de l’argent pour le programme secret d’armes nucléaires du pays.

Les pirates sont réputés pour des opérations telles que le braquage de la banque centrale du Bangladesh et l'attaque du ransomware WannaCry contre le service national de santé du Royaume-Uni en 2017. Ils ont déjà ciblé le personnel d'entreprises internationales de défense, de cybersécurité et de cryptomonnaie.

OpenAI et Microsoft révèlent comment la menace utilise l'IA

OpenAI et Microsoft a confirmé que leurs services d'IA sont utilisés par des pirates informatiques de Corée du Nord, de Chine, de Russie et d'Iran pour des cyberactivités malveillantes. Cependant, un nouveau défi est apparu lorsque la Corée du Sud a identifié Nord coréen des pirates ciblant les responsables de la sécurité avec une IA générative.

Alors que les pirates nord-coréens étaient limités dans leur capacité à converser en anglais ou en coréen, l’IA générative leur permet de créer de véritables profils sur des plateformes comme LinkedIn, améliorant ainsi leurs opérations de phishing et d’ingénierie sociale.

Microsoft a déclaré avoir travaillé avec OpenAI pour identifier et neutraliser de nombreuses menaces qui utilisaient ou tentaient d'exploiter la technologie d'IA qu'ils avaient développée.

Dans un blogue, Microsoft a affirmé que même si ces techniques n'en étaient qu'à leurs débuts et qu'elles n'étaient ni particulièrement nouvelles ni uniques, il était essentiel de les exposer publiquement, car les concurrents américains utilisent des modèles en langage large pour accroître leur capacité à perturber le réseau et influencer les opérations.

Les entreprises de cybersécurité de défense utilisent depuis longtemps l’apprentissage automatique, principalement pour identifier les activités réseau inhabituelles. Cependant, les pirates informatiques et les criminels offensifs l'utilisent également, et le jeu du chat et de la souris s'est intensifié avec l'introduction de modèles en grand langage dirigés par OpenAI. ChatGPT.

Utilisation de l'IA générative

Les pirates nord-coréens peuvent se faire passer pour des recruteurs, inciter leurs cibles à effectuer des exercices techniques et finir par installer des logiciels espions en utilisant IA générative. Les pirates informatiques nord-coréens utilisent des plateformes telles que LinkedIn, Facebook, WhatsApp et Discord.

ChatGPT et d'autres services d'IA peuvent aider les pirates nord-coréens à créer des logiciels malveillants plus avancés ou des logiciels dangereux. Même s’il existe des précautions pour mettre fin aux abus, les gens ont développé des moyens pour les contourner. La Corée du Nord a investi dans le renforcement de ses cybercapacités, en tirant parti des recettes des cyberopérations illicites pour financer ses projets nucléaires et de missiles balistiques. Le pays a accès à Chinois services d'intelligence artificielle.

Programme d'IA en Corée du Nord

Le Service national de renseignement a émis un avertissement en 2024, déclarant que les capacités d'IA de la Corée du Nord pourraient entraîner des attaques plus graves et plus ciblées.

Selon une étude, la Corée du Nord dispose d’un écosystème d’IA développé, avec des entités gouvernementales et privées possédant des compétences avancées en apprentissage automatique.

Pendant la pandémie de COVID-19, la Corée du Nord a utilisé des outils d’IA pour surveiller le respect des masques et suivre la détection des symptômes. Ses agences ont utilisé l'optimisation de modèles dans les simulations de sécurité nucléaire et de wargaming.

Des entreprises privées en Corée du Nord affirment avoir intégré la technologie des réseaux neuronaux profonds dans leurs systèmes de surveillance de sécurité avec des caméras IP intelligentes, permettant la reconnaissance des empreintes digitales, de la voix, du visage et du texte sur les téléphones mobiles.

L'auteur de l'étude, Kim Hyuk, a déclaré que la stratégie globale de développement de l'IA/ML de la Corée du Nord couvre les secteurs gouvernemental, universitaire et commercial. Il a ajouté que la Corée du Nord a fait preuve d'une approche globale pour développer ses capacités d'IA et de ML dans tous les secteurs.

spot_img

Dernières informations

spot_img