Spionii guvernului nord-coreean își ridică operațiunile de atac cibernetic la un nivel superior prin utilizarea modelelor locale de limbaj pentru a integra Inteligența Artificială (AI) în tacticile lor. Acest lucru le permite să creeze documente și e-mailuri de phishing extrem de convingătoare, făcându-le tot mai dificil de detectat pentru apărători, care se bazează doar pe conținut.
Principalele concluzii
Grupul Kimsuky, cunoscut pentru activitățile sale de spionaj cibernetic sofisticat, se află în fruntea acestei evoluții a amenințărilor bazate pe AI. Ei folosesc diverse tehnici de ofuscare pentru a ascunde comportamentul malicious, ceea ce complică și mai mult procesul de detectare. Pentru a combate eficient aceste amenințări bazate pe AI, experții în securitate subliniază nevoia unei schimbări de paradigmă de la evaluarea bazată pe conținut la detectarea bazată pe comportament, axându-se pe identificarea și mitigarea acțiunilor malice, în loc de a analiza doar conținutul potențialelor amenințări.










