Zephyrnet-logo

Noord-Koreaanse cyberdreiging escaleert met generatieve AI

Datum:

Noord-Koreaanse hackers integreren AI in cyberaanvallen en maken gebruik van generatieve AI voor phishing en social engineering, wat nieuwe uitdagingen met zich meebrengt.

Opvallend is dat de cybercriminelen kunstmatige intelligentie (AI) gebruiken als onderdeel van hun strategie om technologie en geld te stelen voor het geheime kernwapenprogramma van het land.

De hackers staan ​​bekend om operaties zoals de overval op de centrale bank van Bangladesh en de WannaCry-ransomware-aanval op de Britse National Health Service in 2017. Ze hebben zich eerder gericht op personeel van internationale defensie, cyberbeveiliging en cryptocurrency-bedrijven.

OpenAI en Microsoft onthullen hoe bedreigingen AI gebruiken

OpenAI en Microsoft bevestigden dat hun AI-diensten door hackers uit Noord-Korea, China, Rusland en Iran worden gebruikt voor kwaadaardige cyberactiviteiten. Er is echter een nieuwe uitdaging opgedoken, zoals Zuid-Korea heeft vastgesteld Noord-Koreaanse hackers die zich met generatieve AI op beveiligingsfunctionarissen richten.

Terwijl Noord-Koreaanse hackers beperkt waren in hun vermogen om in het Engels of Koreaans te converseren, stelt generatieve AI hen in staat echte profielen aan te maken op platforms als LinkedIn, waardoor hun phishing- en social engineering-activiteiten worden verbeterd.

Microsoft zei dat het samenwerkte met OpenAI om veel bedreigingen te identificeren en te neutraliseren die de AI-technologie die zij hadden ontwikkeld gebruikten of probeerden te exploiteren.

In een blogMicrosoft beweerde dat, hoewel de technieken zich nog in een vroeg stadium bevonden en niet bijzonder nieuw of uniek waren, het van cruciaal belang was om ze publiekelijk aan de kaak te stellen, aangezien Amerikaanse concurrenten grote taalmodellen gebruiken om hun capaciteit voor netwerkinbreuken te vergroten en operaties te beïnvloeden.

Cybersecuritybedrijven op defensiegebied maken al lang gebruik van machine learning, voornamelijk om ongebruikelijke netwerkactiviteiten te identificeren. Aanstootgevende hackers en criminelen maken er echter ook gebruik van, en het kat-en-muisspel heeft een impuls gekregen met de introductie van groottalige modellen onder leiding van OpenAI's ChatGPT.

Generatieve AI gebruiken

Noord-Koreaanse hackers kunnen zich voordoen als recruiters, doelwitten ertoe verleiden technische oefeningen te doen en uiteindelijk spyware installeren generatieve AI. Hackers uit Noord-Korea gebruiken platforms als LinkedIn, Facebook, WhatsApp en Discord.

ChatGPT en andere AI-diensten kunnen Noord-Koreaanse hackers helpen geavanceerdere malware of gevaarlijke software te maken. Hoewel er voorzorgsmaatregelen zijn om misbruik te voorkomen, hebben mensen manieren ontwikkeld om deze te omzeilen. Noord-Korea heeft geïnvesteerd in het vergroten van zijn cybercapaciteiten, waarbij de opbrengsten uit illegale cyberoperaties zijn benut om zijn nucleaire en ballistische raketprojecten te financieren. Het land heeft toegang tot Chinese diensten voor kunstmatige intelligentie.

AI-programma in Noord-Korea

De Nationale Inlichtingendienst waarschuwde in 2024 dat de AI-capaciteiten van Noord-Korea zouden kunnen resulteren in ernstiger en gerichtere aanvallen.

Volgens een onderzoek heeft Noord-Korea een ontwikkeld AI-ecosysteem, waarbij zowel de overheid als particuliere entiteiten over geavanceerde machine learning-vaardigheden beschikken.

Tijdens de COVID-19-pandemie gebruikte Noord-Korea AI-instrumenten om de naleving van maskers te monitoren en de detectie van symptomen te volgen. De agentschappen hebben patroonoptimalisatie gebruikt in simulaties van nucleaire veiligheid en wargaming.

Particuliere bedrijven in Noord-Korea beweren diepgaande neurale netwerktechnologie te hebben geïntegreerd in beveiligingsbewakingssystemen met intelligente IP-camera's, waardoor vingerafdruk-, stem-, gezichts- en tekstherkenning op mobiele telefoons mogelijk is.

De auteur van het onderzoek, Kim Hyuk, zei dat de alomvattende AI/ML-ontwikkelingsstrategie van Noord-Korea de overheids-, academische en commerciële sectoren bestrijkt. Hij voegde eraan toe dat Noord-Korea een alomvattende aanpak heeft getoond voor de ontwikkeling van zijn AI- en ML-capaciteiten in alle sectoren.

spot_img

Laatste intelligentie

spot_img