Kuzey Koreli Hackerlar Yapay Zeka Araçları Geliştiriyor

Kuzey Kore bağlantılı Kimsuky adlı hacker grubunun siber saldırılarda kullanmak üzere yapay zeka tabanlı araçlar geliştirdiği ortaya çıktı. Güney Kore merkezli siber güvenlik şirketi Genians tarafından hazırlanan rapora göre grup, yapay zeka modellerini yerel sistemlerde çalıştırmak ve yönetmek için çeşitli yazılımlardan faydalanıyor.
Genians’ın yaptığı incelemeler sonucunda Kimsuky ile ilişkilendirilen altyapılarda Ollama, GPT4All ve Msty gibi büyük dil modeli araçlarının bulunduğu belirlendi. Saldırganların ayrıca belgeler üzerinde daha gelişmiş aramalar yapabilmesini sağlayan RAG (Retrieval Augmented Generation) teknolojisini aktif olarak kullandığı tespit edildi.
Bu teknolojik yapı, hassas belgelerin analiz edilmesi için harici yapay zeka servislerine gönderilmesine gerek kalmadan yerel sistemlerde işlenmesine imkan tanıyor. Böylece saldırganlar, ele geçirdikleri verileri dışarıya aktarmadan kendi sistemleri içerisinde analiz etme yeteneği kazanıyor.
Siber saldırılarda yapay zeka dönemi
Genians tarafından paylaşılan bulgular, Kimsuky’nin üretken yapay zekayı yalnızca daha ikna edici oltalama mesajları hazırlamak için kullanmadığını gözler önüne seriyor. Grup, yapay zeka modellerini kötü amaçlı yazılım geliştirme, çalınan verilerin analizi ve siber saldırıların otomatikleştirilmesi gibi çok daha geniş kapsamlı süreçlere dahil etmeye hazırlanıyor.

Güvenlik uzmanları, Kimsuky’nin finans ve kripto para temalı sahte belgeler oluşturduğunu da tespit etti. Yapay zeka kullanılarak hazırlandığı değerlendirilen bu dosyalar, meşru yatırım raporlarını ve kurumsal iş belgelerini taklit edecek şekilde tasarlanıyor. Bu tür içeriklerin hedef kişilerin güvenini kazanarak oltalama ve sosyal mühendislik saldırılarının başarı oranını artırması amaçlanıyor.
Kimsuky ve devlet destekli operasyonlar
Kimsuky, uzun yıllardır Kuzey Kore ile bağlantılı siber operasyonlarla anılan bir grup olarak biliniyor. Kuzey Kore yönetimi, devlet bağlantılı hacker gruplarını casusluk faaliyetleri, finansal hırsızlık ve gelir elde etme amacıyla aktif olarak kullanıyor. Yapay zeka araçlarının bu operasyonlara dahil edilmesi, siber güvenlik dünyasındaki tehdit seviyesinin yeni bir boyuta taşındığını gösteriyor.
Sizce yapay zeka tabanlı bu tür saldırılar karşısında kurumların alması gereken en kritik önlem ne olmalı?
Yorumunuz gönderildi,
onaylandıktan sonra yayımlanacak.