Nordkorea: Hacker haben KI zum Automatisieren von Angriffen gebaut
Eine nordkoreanische Hackergruppe nutzt zunehmend lokale KI-Modelle, um Cyberangriffe auf westliche Ziele zu automatisieren. Durch den Verzicht auf externe Cloud-Dienste bleiben erbeutete Daten streng geheim und sicher.
Bisher nutzten die Angreifer die Technologie vorwiegend, um einfache Textnachrichten zu verfassen. Nun integrieren sie die Systeme tief in ihre Angriffsinfrastruktur. Sie werten erbeutete Dokumente detailliert aus und entwickeln Schadsoftware, um gezielt Regierungsbehörden, Forschungseinrichtungen und den Finanzsektor anzugreifen. Für Sicherheitsteams bedeutet das, dass herkömmliche Erkennungsmethoden oft ins Leere laufen, da die generierten Dokumente sprachlich kaum von echten zu unterscheiden sind.
Wie die südkoreanische Tageszeitung The Chosun berichtet, entdeckten IT-Sicherheitsexperten entsprechende Werkzeuge auf den Servern der Täter. Zu den installierten Programmen gehören freie Open-Source-Modelle wie Ollama, GPT4All und Msty. Diese Tools ermöglichen es den Hackern, fortgeschrittene Funktionen auf eigener Hardware auszuführen, ohne Spuren im Internet zu hinterlassen.
Um die enormen Mengen an gestohlenen Informationen effizient zu durchsuchen, nutzt Kimsuky eine Technik namens Retrieval-Augmented Generation. Diese verknüpft das Sprachmodell mit einer externen Datenbank. So können die Hacker interne Unternehmensdokumente oder sensible Finanzdaten einspeisen, um blitzschnell an Passwörter, Zugangscodes oder Kontoinformationen zu gelangen.
Die Angreifer konzentrieren sich derzeit stark auf den Sektor der Kryptowährungen. Die lokale künstliche Intelligenz hilft ihnen bei der Erstellung authentisch wirkender Anlageberichte und bei der professionellen Fälschung von Finanzdokumenten. Zudem generieren die Hacker damit passgenaue Texte für großangelegte Phishing-Kampagnen.
Wie bewertet ihr die Gefahr durch lokal betriebene KI-Modelle bei Cyberangriffen? Schreibt uns eure Meinung zu dem Thema gerne direkt unten in die Kommentare!
Siehe auch:
Gefahr durch lokale KI-Modelle
Die nordkoreanische Hackergruppe Kimsuky erweitert ihr Arsenal um lokale Modelle für künstliche Intelligenz. Ziel der staatlich unterstützten Angreifer ist es, Cyberattacken auf südkoreanische und westliche Ziele zu automatisieren. Dabei kommen große Sprachmodelle zum Einsatz, die direkt auf den Servern der Hacker laufen. Das schützt gestohlene Daten davor, an externe Dienste abzufließen, und erhöht die operative Sicherheit der Kriminellen enorm.Bisher nutzten die Angreifer die Technologie vorwiegend, um einfache Textnachrichten zu verfassen. Nun integrieren sie die Systeme tief in ihre Angriffsinfrastruktur. Sie werten erbeutete Dokumente detailliert aus und entwickeln Schadsoftware, um gezielt Regierungsbehörden, Forschungseinrichtungen und den Finanzsektor anzugreifen. Für Sicherheitsteams bedeutet das, dass herkömmliche Erkennungsmethoden oft ins Leere laufen, da die generierten Dokumente sprachlich kaum von echten zu unterscheiden sind.
Wie die südkoreanische Tageszeitung The Chosun berichtet, entdeckten IT-Sicherheitsexperten entsprechende Werkzeuge auf den Servern der Täter. Zu den installierten Programmen gehören freie Open-Source-Modelle wie Ollama, GPT4All und Msty. Diese Tools ermöglichen es den Hackern, fortgeschrittene Funktionen auf eigener Hardware auszuführen, ohne Spuren im Internet zu hinterlassen.
Um die enormen Mengen an gestohlenen Informationen effizient zu durchsuchen, nutzt Kimsuky eine Technik namens Retrieval-Augmented Generation. Diese verknüpft das Sprachmodell mit einer externen Datenbank. So können die Hacker interne Unternehmensdokumente oder sensible Finanzdaten einspeisen, um blitzschnell an Passwörter, Zugangscodes oder Kontoinformationen zu gelangen.
KI-Agenten und Krypto-Betrug
Neben der reinen Datenanalyse baut die Gruppe eine Umgebung für autonome Agenten auf. Diese Programme sollen in der Lage sein, mehrere komplexe Aufgaben völlig selbstständig auszuführen und auf Abweichungen zu reagieren. Die Entwickler der Hackergruppe verwenden zudem spezielle Werkzeuge wie Cursor, um das Schreiben von schädlichem Programmcode signifikant zu beschleunigen.Die Angreifer konzentrieren sich derzeit stark auf den Sektor der Kryptowährungen. Die lokale künstliche Intelligenz hilft ihnen bei der Erstellung authentisch wirkender Anlageberichte und bei der professionellen Fälschung von Finanzdokumenten. Zudem generieren die Hacker damit passgenaue Texte für großangelegte Phishing-Kampagnen.
Wie bewertet ihr die Gefahr durch lokal betriebene KI-Modelle bei Cyberangriffen? Schreibt uns eure Meinung zu dem Thema gerne direkt unten in die Kommentare!
Zusammenfassung
- Kimsuky nutzt lokale KI-Modelle zur Automatisierung von Angriffen
- Die Technologie läuft sicher und autark auf eigenen Servern der Hacker
- Freie Open-Source-Tools wie Ollama und GPT4All kommen zum Einsatz
- Gestohlene Daten werden per Retrieval-Augmented Generation analysiert
- Zudem sollen autonome KI-Agenten komplexe Aufgaben selbstständig lösen
- Phishing-Kampagnen und Krypto-Betrug stehen aktuell im Fokus der Gruppe
Siehe auch:
- Auswärtiges Amt warnt konkret vor Nordkoreas IT-Profis in Deutschland
- Überraschung: Nordkoreas Pixel-8-Klon schlägt teils das Google-Original
- Nordkorea: 100.000 Fake-IT-Arbeiter generieren halbe Milliarde Dollar
- KI-Chips für China? "Als würde man Nordkorea Atomwaffen geben"
- Atom-U-Boot enthüllt: Nordkorea zeigt das 8700 Tonnen schwere Schiff
Thema:
BitCoin-Kurs
Videos zum Thema Bitcoin
Bitcoin Münze (24-Karat Gold-Überzug)
Beiträge aus dem Forum
-
Abfrage meiner Bitcoinadressen per Batsch Schleife
thielemann03 -
Ratenzahlung für Handy, bis heute keine Rate vom Konto abgezogen
Rionaa -
[erledigt] [V] ASRock H81 Pro BTC R2.0, CPU, Graka & DDR3
ephemunch -
Zahlungsoptionen im Xbox Store
DON666 -
EXCEL - Webseite für historische und aktuelle Währungsumrechnung
LutzM
Weiterführende Links
Neue Nachrichten
- Nintendo NES: Unbekannte Variante von Super Mario Bros. entdeckt
- Nur noch heute: Unlimited-Tarif im Telekom-Netz für nur 34,95 Euro
- Nordkorea: Hacker haben KI zum Automatisieren von Angriffen gebaut
- 68 Milliarden gut angelegt: Blizzard wird zu Microsofts Xbox-Retter
- Windows 11 bremst sich aus: Wetter-App frisst bis zu 1,6 GB RAM
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Apple Watch mit rundem Display - Apple plant radikal andere Designs
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen