北朝鮮のキム・ス・キ、深い偽物として狙い、「衝撃」があります
AIが作成した「偽のIDカード」の新しいテクニック
北朝鮮のバックハッキンググループであるAI Deep Pakeは、軍隊を目指していました。 [사진=게티이미지뱅크]
[이코노믹데일리] 韓国で初めて韓国で確認されました。これは、北朝鮮の背後にあると推定されるハッキンググループによって作られた深いフェイクイメージを、韓国の軍事関連組織を対象としたサイバー攻撃に使用しました。 AIテクノロジーが進歩するにつれて、国家安全保障を直接脅かすサイバー攻撃によって乱用され始めたことは真剣に懸念されています。
15日のセキュリティ会社の天才によるセキュリティセンター(GSC)のレポートによると、北朝鮮とリンクされたハッキンググループである「キムスキー」は、7月にAIとして合成された深いフェイクイメージを使用して、軍事関連組織に対する槍フィッシング攻撃を試みました。
彼らは、兵役IDカードのレビューを要求するEメールに悪意のあるファイルを添付することによって送信されました。さらに、電子メール呼び出し元のアドレスは、実際の軍事ドメイン「MIL.KR」に似た「mli.kr」を使用して受信者を欺こうとする詳細を示しました。
セキュリティ業界では、北朝鮮のハッカーは、AIモデルを「実際の自治体の公務員ではなく、法的設計制作」として欺く「迅速なエンジニアリング」技術を使用して、深い偽の画像を作成したと推定しています。これは、AIの倫理的ガードレールをバイパスする微妙な方法であり、サイバー犯罪にAIテクノロジーを簡単に使用できることを示しています。
北朝鮮のハッカーのAIの虐待は、単に画像を偽造しました。彼らはAIを通じて「能力」を改善し、攻撃とは異なります。
8月末に、チャットGPT開発者であるOpen AIの競合他社であるAnslobicが発行したセキュリティレポートは、北朝鮮のサイバー攻撃者の衝撃的なケースを明らかにしました。報告書によると、北朝鮮のハッカーはAIを使用して、海外IT企業のリモートワーカーとして精巧に操作され、偽装された偽のアイデンティティを作成しました。 AIでさえ、採用プロセスと実際の作業の技術評価を支援しました。
報告書では、Anslopicは「これらの活動は国際制裁を避け、北朝鮮政権によって外貨を獲得するように設計された」と分析した。 AIがなければ、AIはAIを有効にして、プログラミング能力や英語のコミュニケーション能力の不足のために不可能であることを可能にしました。
Genius Security Centerは、「AIサービスは仕事の生産性を向上させるための強力なツールですが、同時に、国家安全保障のサイバー脅威に使用できる潜在的なリスク要因です。」 AIテクノロジーの開発が私たちのセキュリティを直接目指し始めたという2日間の剣。
#北朝鮮のハッキンググループAIディープフェイクとの軍用カードの偽造のためのグループ最初の槍フィッシングを目指して