Nötralize Edilemeyen Saldırılar: Kuzey Koreli Hackerlar Yapay Zeka Tabanlı Araçlar Geliştiriyor

Kuzey Koreli hackerlar, siber saldırıları geliştirmek için yapay zeka tabanlı araçlar geliştirmeye devam ediyor. Kimsuky adlı hacker grubu, yapay zeka modellerini yerel sistemlerde çalıştırmak ve yönetmek için çeşitli yazılımlardan faydalanıyor.
Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!
Genians tarafından hazırlanan rapora göre, Kimsuky grubu Ollama, GPT4All ve Msty gibi büyük dil modeli araçlarını kullanıyor. Ayrıca, RAG (Retrieval Augmented Generation) teknolojisini aktif olarak kullanıyorlar. Bu teknoloji, hassas belgelerin analiz edilmesi için harici yapay zeka servislerine gönderilmesine gerek kalmadan yerel sistemlerde işlenmesine imkan tanıyor.
Bu teknolojik yapı, saldırganların ele geçirdikleri verileri dışarıya aktarmadan kendi sistemleri içerisinde analiz etme yeteneği kazandırıyor. Güvenlik uzmanları, Kimsuky’nin üretken yapay zekayı yalnızca daha ikna edici oltalama mesajları hazırlamak için kullanmadığını gözler önüne seriyor. Grup, yapay zeka modellerini kötü amaçlı yazılım geliştirme, çalınan verilerin analizi ve siber saldırıların otomatikleştirilmesi gibi çok daha geniş kapsamlı süreçlere dahil etmeye hazırlanıyor.
Kimsuky, finans ve kripto para temalı sahte belgeler oluşturduğunu da tespit etti. Yapay zeka kullanılarak hazırlandığı değerlendirilen bu dosyalar, meşru yatırım raporlarını ve kurumsal iş belgelerini taklit edecek şekilde tasarlanıyor. Bu tür içeriklerin hedef kişilerin güvenini kazanarak oltalama ve sosyal mühendislik saldırılarının başarı oranını artırması amaçlanıyor.
Kimsuky, uzun yıllardır Kuzey Kore ile bağlantılı siber operasyonlarla anılan bir grup olarak biliniyor. Kuzey Kore yönetimi, devlet bağlantılı hacker gruplarını casusluk faaliyetleri, finansal hırsızlık ve gelir elde etme amacıyla aktif olarak kullanıyor. Yapay zeka araçlarının bu operasyonlara dahil edilmesi, siber güvenlik dünyasındaki tehdit seviyesinin yeni bir boyuta taşındığını gösteriyor.

Sizce yapay zeka tabanlı bu tür saldırılar karşısında kurumların alması gereken en kritik önlem ne olmalı?
Tek tıkla reaksiyon bırakabilirsin.



Yorumlar
0 yorum