
קבוצת הסייבר הצפון־קוריאנית "קים־סוקי" (Kimsuky) החלה לפתח ולהפעיל כלי בינה מלאכותית מבוססי מודלי שפה גדולים, במטרה לאוטומט מתקפות סייבר, לנתח מידע שנגנב ולהוציא לפועל קמפיינים מתקדמים של דיוג פיננסי. כך עולה מדיווח ברויטרס, המתבסס על דו"ח של חברת אבטחת המידע הדרום־קוריאנית Genians.
לפי הדו"ח, חברי הקבוצה הקימו תשתית מקומית להרצת מודלי שפה, באמצעות כלים כמו Ollama, GPT4All ו־Msty, לצד מנועי חיפוש מתקדמים המבוססים על טכנולוגיית RAG. היתרון מבחינת התוקפים הוא היכולת לעבד מסמכים רגישים ומידע שנפרץ בלי להעביר אותו לשירותי ענן חיצוניים ובלי לחשוף את הפעילות לחברות AI מסחריות.
בתשתיות הקבוצה זוהו גם סביבות פיתוח לסוכני AI, תוכנות להמרת דיבור לטקסט וכלי הקידוד Cursor – ממצאים שמעידים על הרחבת השימוש בבינה מלאכותית מעבר לכתיבת הודעות פישינג פשוטות.
עוד באתר:
הנתונים מצביעים על מעבר לשילוב AI ישירות בתהליכי פיתוח רוגלות, ניתוח נתונים ואוטומציה של שלבים שונים בתקיפה. במסגרת הקמפיינים שנבדקו אותרו גם מסמכי פיתוי שנוצרו באמצעות AI והתחזו לדוחות השקעה ולמסמכים תאגידיים לגיטימיים בתחומי הפיננסים והמטבעות הדיגיטליים.
"קים־סוקי" מוכרת זה שנים לגורמי מודיעין בארצות הברית ובדרום קוריאה כקבוצת סייבר המקושרת לפיונגיאנג, ופועלת בתחומי הריגול, גניבת מידע והפקת הכנסות עבור המשטר.
בשנת 2023 הוטלו על הקבוצה סנקציות רשמיות מצד משרד האוצר האמריקאי, שהגדיר אותה כזרוע ריגול דיגיטלית המסייעת לצפון קוריאה לקדם יעדים אסטרטגיים.
המשמעות הרחבה יותר של המהלך היא מעבר ממתקפות המבוססות על עבודת יד לתהליכים אוטומטיים ומהירים יותר. היכולת להריץ מודלים מתקדמים על תשתית מקומית עשויה לאפשר לקבוצות תקיפה לעבד כמויות גדולות של מידע, לייצר פיתיונות משכנעים יותר ולהרחיב משמעותית את היקף הפעילות נגד מוסדות פיננסיים וחברות קריפטו.
























