朝鲜黑客使用Chatgpt帮助锻造DeepFake ID |财富

2025-09-14 20:19:00 英文原文

作者:Jane Lanhee Lee,Bloomberg

根据网络安全研究人员的说法,涉嫌北朝鲜国家赞助的黑客组织使用Chatgpt创建了一份军事ID文件,以攻击韩国的目标。

攻击者使用人工智能工具来制作韩国军事识别卡的假草稿,以创建一个逼真的图像,旨在使网络钓鱼尝试看起来更可信。 研究于周日发表由韩国网络安全公司Gentians组成的。据元素报道,该电子邮件没有包含真实的图像,而是链接到能够从收件人设备中提取数据的恶意软件。

负责这次袭击的集团是研究人员称为Kimsuky的该组织,是一个怀疑的朝鲜赞助的网络竞争部队 以前链接到其他针对韩国目标的间谍努力。美国国土安全部表示,金姆斯基很可能是由朝鲜政权执行全球情报收集任务的任务。 根据2020年的咨询。一个 

7月,族裔的调查结果是涉嫌部署AI作为其情报收集工作的一部分的最新例子。人类 在八月说``发现朝鲜黑客使用Claude Code工具来录用并为美国财富500强科技公司远程工作。在这种情况下,克劳德(Claude)帮助他们建立了精心设计的虚假身份,通过编码评估并完成了一旦雇用的实际技术工作。

Openaiâ 在二月说它禁止涉嫌使用该服务来创建欺诈性的北朝鲜帐户,求职信,求职信和社交媒体帖子,以尝试招募人员来帮助他们的计划。

Genians的董事Mun Chong-hyun说,攻击者可以在黑客进程中利用新兴的AI,包括攻击方案计划,恶意软件开发,建立工具并模仿招聘人员。

网络钓鱼目标中的网络犯罪狂潮中的目标包括韩国的记者,研究人员以及专注于朝鲜的人权活动家。它也是从以.mil.kr结尾的电子邮件地址发送的,这是韩国军事地址的模仿。 

究竟有多少受害者被违反了什么,但立即清楚。

元素研究人员在调查假识别文件的同时尝试了Chatgpt。由于政府ID的复制在韩国是非法的,因此当被要求创建ID时,Chatgpt最初拒绝了。但是更改提示可以使他们绕过限制。

美国官员声称,朝鲜正在努力使用网络攻击, 加密货币盗窃IT承包商可以代表平壤的政府收集信息。这些策略还用于产生旨在帮助政权颠覆国际制裁并制定其核武器计划的资金,' 根据美国政府

财富全球论坛2025年10月26日在利雅得返回。首席执行官和全球领导者将聚集起来,为塑造业务的未来而进行动态,仅邀请活动。申请邀请。

关于《朝鲜黑客使用Chatgpt帮助锻造DeepFake ID |财富》的评论


暂无评论

发表评论

摘要

一个涉嫌的朝鲜黑客组织Kimsuky使用Chatgpt创建了一份Deepfake军事ID文件,以试图向韩国人播种。假文档是网络钓鱼活动的一部分,其中恶意软件链接到从收件人设备中提取数据。这次攻击是朝鲜将AI用于网络高峰的最新示例,此前此前涉及其他AI工具(例如Claude Code和OpenAI的服务)。目标包括专注于朝鲜的记者,研究人员和人权活动家,似乎来自韩国军事地址。

相关讨论