Kuzey Kore'nin casusluk grubu Kimsuky, phishing ve malware geliştirmeyi artırmak için offline AI stack oluşturdu. Güney Koreli güvenlik firması Genians, Kimsuky'nin altyapısında yapılan ayarlar ve log analizleri sonucunda bu durumu keşfetti.
Genians, Kimsuky'nin kendi AI modelini eğittiğine dair hiçbir kanıt bulamadı. Ancak, grup tarafından existing araçların toplanması ve test edilmesi dikkat çekti. Bu araçlar arasında Ollama, GPT4All ve Msty gibi dil modelleri bulunuyordu.
Grubun amacı, AI sistemlerini kullanarak phishing ve malware geliştirmeyi hızlandırarak daha zor tespit edilebilir saldırılar gerçekleştirmek olarak görülüyor. Genians'ın raporuna göre, savunma yapanların dikkat etmesi gereken hususlar arasında LNK yürütme, PowerShell, gizli zamanlanan görevler, GitHub trafiği ve daha sonra yüklenen hoạt độngler bulunuyor.
Genians'ın raporunda, Kimsuky'nin AI sistemlerini kullanarak belgelerine erişimi olan bir aktör olduğu ve bu sistemleri kullanarak phishing ve malware geliştirmeyi amaçladığı belirtiliyor. Ancak, bu belgelerin çalınmış olup olmadığı konusunda herhangi bir kanıt bulunmuyor.