Jump to content

Recommended Posts

Posted

khakery_modernizirovali_fishingovye_ataki_i_krazhu_kriptovalyut_s_pomoshchyu_ii_genians.jpg

 

Хакерская группа Kimsuky, связанная с Главным разведывательным управлением Северной Кореи, стала использовать искусственный интеллект для разработки вредоносного ПО и повышения эффективности фишинговых атак ради кражи криптоактивов, выяснили специалисты по кибербезопасности южнокорейской компании Genians.

Группа Kimsuky создала инфраструктуру для управления языковыми моделями искусственного интеллекта, с помощью инструментов Ollama, GPT4All и Msty, сообщили представители Genians. Они рассказали, как хакеры экспериментируют с технологией Retrieval-Augmented Generation (RAG), позволяющей ИИ извлекать информацию из внешней базы знаний или документов, генерируя более точный ответ за счет использования актуальных данных, а не только знаний, заложенных при обучении нейросетей. Хакеры также используют сервис кодирования Cursor на базе ИИ, программное обеспечение для преобразования речи в текст и инструменты для создания ИИ-агентов.

 

Важный нюанс: хакеры Kimsuky могут задействовать ИИ-системы на собственной контролируемой инфраструктуре, а не через внешние облачные сервисы. Поэтому злоумышленники способны обрабатывать конфиденциальную информацию, не отправляя посредникам. Это значительно снижает риск раскрытия их деятельности и утечки данных, сетуют специалисты по безопасности. 

 

Эксперты Genians обнаружили ряд поддельных документов на финансовую, криптовалютную и инвестиционную тематику, которые могли быть сгенерированы с помощью ИИ. Файлы созданы для имитации подлинных отчетов и документов.

 

 

Подробнее: https://bits.media/ii-pomogaet-khakeram-modernizirovat-fishingovye-ataki-i-krazhu-kriptovalyut-genians/

Posted
Ну, доигрались. Сначала все радовались, что ИИ упрощает жизнь, а теперь те же самые инструменты (Cursor, локальные LLM) в полный рост используют хакеры из КНДР.
 
Честно говоря, отличить сгенерированный RAG-ом документ от реального скоро будет невозможно даже специалистам. Остается только старая добрая гигиена безопасности: не качать левые файлы, не вводить сид-фразы ни на каких сайтах и держать основные активы на железе. Спасибо, что подсветили эту тему, лишний раз напомнить о бдительности не помешает.
Posted
6 часов назад, Bobbi86 сказал:

Честно говоря, отличить сгенерированный RAG-ом документ от реального скоро будет невозможно даже специалистам.

Зато пока ещё возможно отличить реально написанный комментарий от сгенерированного.

Posted

А можно вопрос - откуда эта контора,Genians, знает такие подробности от "хакерской группы" из самой закрытой страны в мире во всех смыслах? Они вам сами написали что ли? - запостите-ка новости, мы тут такой грязью занимаемся 😂

9 часов назад, Mask сказал:

от сгенерированного

Видимо.

Posted
10 часов назад, camelion77 сказал:

откуда эта контора,Genians, знает такие подробности от "хакерской группы" из самой закрытой страны в мире во всех смыслах?

Так это же Юг, им состряпать подобное за милую душу. Ещё заметил, что те страны, которые лояльные к США, они больше любят этим заниматься. Противники США безусловно тоже занимаются в интернете и СМИ фейками, но именно такое пошло от США. Видимо перенимают грязные трюки ЦРУ. В качестве примера, журналист Гэри Уэбб, который разоблачил ЦРУ в том, что они продавали наркоту своему народу, а вырученные деньги пускали на финансирование террористов в Никарагуа, поставляя им оружие, вопреки своим же запретам. После расследования, на журналиста в СМИ начали травлю, писали что он "голубой" (тогда в США это было позором). Вот и этот Genians работает по тем методичкам ЦРУ.

Такие статьи можно писать про хакеров любого диктатора и это не будет ни для кого секретом. Документация и модели в публичном доступе, бери и обучай свою модель или бери услуги уже готовой. А то что это звучит как обвинение, так фактов то нет, с таким успехом можно рассказывать, что Иран тоже кибератаки проводит и сепаратисты в Газе. Но в случае с арабскими странами, США может их бомбить открыто, поэтому там уничтожают их физически, нам где кишка тонка, только и могут разворачивать подобные новости без подтверждений. А сам Юг не проводит кибератаки на соседа? А ЦРУ не проводят такие же атаки на другие гос-ва?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Сотрудники безопасности Drift сами одобрили отправку хакерам $280 млн

      Взлом криптовалютного протокола Drift на $280 млн стал результатом фишинговой атаки, за которой стоит северокорейская хакерская группировка Lazarus, также известная как TraderTraitor. К такому выводу пришли аналитики сразу нескольких платформ — Diverg, TRM Labs и Elliptic. На связь с хакерской группировкой указывает выполнение операций по будням и совпадение с рабочими часами в Пхеньяне, обратили внимание блокчейн-специалисты. Методы также напомнили им тактику Lazarus: использование миксер

      in Новости криптовалют

    • Крупный криптопротокол благодаря хакерам накопил более $112 млн долга

      Крупнейшая децентрализованная кредитная криптоплатформа на BNB Chain, Venus Protocol, накопила более $112 млн совокупного ничем не обеспеченного долга из-за нескольких крупных взломов хакерами. Последняя атака произошла 15 марта. Последняя атака на платформу через токен THE проекта Thena привела к необеспеченной активами задолженности Venus на $2,15 млн. Как показало расследование блокчейн-сыщиков из PeckShield, месяц назад неизвестный вывел 7400 ETH из TornadoCash и взял в долг $9,9 млн д

      in Новости криптовалют

    • Два блокчейн-аналитика обвинили компанию Circle в содействии хакерам

      Американская компания Circle, выпускающая стейблкоины USDC, подверглась критике за неспособность своевременно блокировать украденные цифровые активы. Речь о стейблкоинах USDC на сумму более $3 млн, недавно украденных у клиентов протокола SwapNet, которые все еще находятся на адресе Basescan и до сих пор не заморожены. Независимый блокчейн-исследователь под ником Tanuki4  спросил гендиректора Circle Джереми Эллайра (Jeremy Allaire), ждет ли тот специального судебного решения, чтобы получит

      in Новости криптовалют

    • Брайан Армстронг: Биткоин помогает доллару сохранить статус резервной валюты

      Генеральный директор криптобиржи Coinbase Брайан Армстронг (Brian Armstrong) считает, что биткоин создает здоровую конкуренцию доллару США. По его мнению, первая криптовалюта подталкивает политиков к соблюдению финансовой дисциплины и в конечном счете способствует сохранению лидирующих позиций доллара. Как пояснил Армстронг, когда в США наблюдается чрезмерный дефицит бюджета, рост инфляции или любая другая ситуация экономической неопределенности, люди начинают переходить на биткоин. Таким о

      in Новости криптовалют

    • Что такое стандарт EIP-7702 и как он помогает похитить криптовалюту

      Обновление Pectra было запущено 7 мая 2025 года в сети Ethereum и наделило блокчейн революционными функциями, такими как расширение стейкинга, оптимизация второго уровня, криптографическая эффективность и подготовка к такому будущему обновлению как Verkle Trees (новый тип структуры данных). С этим обновлением блокчейн так же получил функцию абстракции аккаунта - EIP-7702. Отныне кошельки могут выступать в роли смарт-контрактов. Это упрощает разработку dApp и предоставляет более гибкие функц

      in Безопасность

×
×
  • Create New...