سو استفاده کره شمالی از هوش مصنوعی برای سرقت فناوری و تامین بودجه
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، هکرها که به دلیل هدف قرار دادن کارکنان شرکتهای دفاعی، امنیت سایبری و ارزهای دیجیتال جهانی شناخته میشوند، اکنون برای بهبود عملکرد خود به هوش مصنوعی روی آوردهاند.
شرکت اوپن ای آی (OpenAI)، توسعهدهنده چت جی پی تی (ChatGPT) و سرمایهگذار آن، مایکروسافت، ادعا کردهاند که هکرهای کره شمالی به همراه هکرهای چین، روسیه و ایران از خدمات هوش مصنوعی برای پشتیبانی از فعالیتهای مخرب سایبری خود استفاده میکنند.
کره جنوبی همچنین هکرهای کره شمالی را به استفاده از هوش مصنوعی مولد برای هدف قرار دادن مقامات امنیتی، متهم کرده است.
این موضوع، نگرانی ها را در مورد سوء استفاده احتمالی از هوش مصنوعی توسط کره شمالی افزایش داده است.
به گفته سرویس اطلاعات ملی کره جنوبی، سال گذشته از 1.62 میلیون هک انجام شده علیه شرکت ها و نهادهای دولتی کره جنوبی، بیش از 80 درصد آن به کره شمالی بازمی گردد.
علیرغم محدودیتهای قبلی هکرهای کرهشمالی به دلیل درک ضعیف آنها از زبان انگلیسی یا کرهای محاورهای، استفاده از هوش مصنوعی مولد توسط آنها، چالش جدیدی را ایجاد کرده است.
ارین پلانت، معاون تحقیقات در شرکت چین آنالیز (Chainalysis)، یک شرکت امنیت سایبری متمرکز بر رمزارز، خاطرنشان کرد که گروههای هکر کره شمالی از هوش مصنوعی مولد برای ایجاد پروفایلهای استخدامکننده با ظاهری معتبر در سایتهای شبکه حرفهای مانند لینکدین استفاده میکنند.
پلانت توضیح داد:
حملات بسیار پیچیده خواهند شد. ما در مورد یک ایمیل صحبت نمی کنیم که بگوید "روی این لینک کلیک کنید". این پروفایل های دقیق در لینکدین و دیگر پلتفرم های رسانه های اجتماعی است که آنها برای ایجاد روابط در طول هفته ها و ماه ها از آن استفاده می کنند.
شریاس ردی، تحلیلگر سرویس اطلاعاتی ان کی پرو (NK Pro) مستقر در سئول، عنوان کرد که لینکدین، یک شکارگاه مفید ویژه برای استخدام کنندگان جعلی کره شمالی است.
با این حال، آنها همچنین از پلتفرم های دیگری مانند فیس بوک، واتس اپ، تلگرام و دیسکورد برای هدف قرار دادن قربانیان احتمالی فیشینگ استفاده می کنند.
ردی بیان کرد:
تدابیر حفاظتی در این سرویسها برای جلوگیری از سو استفاده از آنها برای اهداف مخرب وجود دارد، اما مردم توانستهاند راه خود را پیدا کنند.
او افزود که سرویسهای هوش مصنوعی مانند چت جی پی تی، همچنین میتواند به کره شمالی کمک کند تا اشکال پیچیدهتری از نرمافزارهای مخرب را برای نفوذ به شبکههای رایانهای قربانیان خود توسعه دهند.
استفاده از هوش مصنوعی توسط هکرهای کره شمالی با توجه به فعالیتهای نظامی اخیر این کشور باعث ایجاد نگرانی شده است.
همین چند هفته پیش، کره شمالی سری چهارم پرتاب موشک های کروز خود را انجام داد و به دنبال بازدید کیم جونگ اون از یک کارخانه کشتی سازی نیروی دریایی، بر ظرفیت های جنگی خود تاکید کرد.
علاوه بر این، استفاده از حملات سایبری برای تولید بودجه برای برنامه هستهای این کشور، توجه سازمان ملل را نیز به خود جلب کرده است، که در حال حاضر در حال بررسی یک سری حملات سایبری است که گفته میشود 3 میلیارد دلار برای کره شمالی درآمد داشته است.
همچنین گزارش شده است که این پول برای توسعه بیشتر برنامه تسلیحات هسته ای این کشور استفاده شده است.