Korea Utara eksploitasi AI untuk serangan siber

Korea Utara eksploitasi AI untuk serangan siber

Share on facebook
Share on twitter
Share on whatsapp
Share on email
Share on telegram

SEOUL: Sekumpulan penggodam yang disyaki ditaja oleh Korea Utara didakwa menggunakan teknologi kecerdasan buatan (AI) untuk menghasilkan dokumen pengenalan tentera palsu sebagai sebahagian daripada cubaan serangan siber ke atas sasaran di Korea Selatan.

Menurut penyelidikan firma keselamatan siber Korea Selatan, Genians, kumpulan itu menggunakan ChatGPT untuk mereka draf kad pengenalan tentera Korea Selatan yang kelihatan meyakinkan.

Imej tersebut kemudian dijadikan umpan dalam e-mel pancingan data (phishing) yang sebenarnya mengandungi pautan ke perisian malware direka untuk mencuri data daripada peranti penerima.

Kumpulan berkenaan yang dikenali sebagai Kimsuky, sebelum ini pernah dikaitkan dengan misi pengintipan terhadap sasaran kerajaan dan ketenteraan Korea Selatan.

Jabatan Keselamatan Dalam Negeri Amerika Syarikat (AS) pada 2020 turut menyatakan Kimsuky berkemungkinan besar ditugaskan oleh rejim Korea Utara untuk operasi pengumpulan maklumat risikan global.

Penemuan terbaharu itu membuktikan Korea Utara semakin memanfaatkan AI dalam operasi siber mereka.

Ogos lalu, syarikat AI Anthropic mendedahkan penggodam Korea Utara menggunakan platform Claude Code untuk membina identiti palsu, lulus ujian teknikal, malah berjaya bekerja secara jauh dengan beberapa syarikat teknologi Fortune 500 di AS.

OpenAI sebelum ini mengesahkan pihaknya menyekat akaun Korea Utara yang menyalahgunakan ChatGPT untuk menghasilkan resume, surat lamaran dan kandungan media sosial palsu.

Menurut Pengarah Genians, Mun Chong-hyun, trend ini menunjukkan penyerang kini boleh mengeksploitasi AI sepanjang kitaran serangan daripada merancang senario, membina perisian malware, membangunkan alatan, hinggalah menyamar sebagai perekrut kerja.

Sasaran phishing dalam jenayah siber terbaharu ini termasuk wartawan dan penyelidik Korea Selatan serta aktivis hak asasi manusia yang memberi tumpuan kepada Korea Utara.

E-mel tersebut turut dihantar daripada alamat berakhir dengan .mli.kr, iaitu satu penyamaran terhadap alamat rasmi tentera Korea Selatan.- BLOOMBERG

 

Tidak mahu terlepas? Ikuti kami di

 

BERITA BERKAITAN

×