EN

Az észak-koreai hackerek ChatGPT-t használtak dél-koreai katonai igazolvány hamisításához

Az észak-koreai hackerek ChatGPT-t használtak dél-koreai katonai igazolvány hamisításához
Source: Getty Images For Unsplash+

Egy észak-koreai támogatású hackercsoport, feltehetően a Kimsuky néven ismert APT egység, ChatGPT segítségével készített egy hamisított dél-koreai katonai igazolványtervet, amelyet phishing e-mail mellékletbe illesztettek be, hogy az áldozatok eszközeiről érzékeny adatokat lopjanak el.

A dél-koreai kiberbiztonsági vállalat Genians jelentése szerint az e-mail úgy tett, mintha kormányzati személytől (pl. a katonai igazolvány-tervezet felülvizsgálatára kérő dokumentum) érkezett volna, de az e-mail valójában egy rosszindulatú linket tartalmazott, amely letöltött egy ZIP-fájlt, és azon keresztül malware települt a célpont eszközére. A hamisított igazolvány képe AI-generált volt, és az eredeti modell kérelmet – például „minta terve” – prompttal kényszerítették ki, hogy ChatGPT megkerülje a tiltásokat.

Ez az incidens arra világít rá, hogy a generatív AI eszközök – még ha tiltások is érvényben vannak – manipulálhatóak a hamisítás és kibertámadás eszközeként, különösen ha a támadók jól ismerik a rendszerek és prompt-megoldások gyengeségeit. A ChatGPT-vel készített hamis katonai igazolvány csak az egyik példa arra, hogy az AI egyre nagyobb arzenál lehet az állami támogató hátterű kiberműveletekben.

Források:

1.

North Korean hackers used ChatGPT to help forge deepfake ID | Fortune
Attackers used the artificial intelligence tool to craft a fake draft of a South Korean military identification card.

2.

North Korean Hackers Used ChatGPT to Help Forge Deepfake ID
A suspected North Korean state-sponsored hacking group used ChatGPT to create a deepfake of a military ID document to attack a target in South Korea, according to cybersecurity researchers.

3.

ChatGPT misused by North Korean hackers to create fake military ID cards, researchers claim - The Times of India
Tech News News: A North Korean hacking group, Kimsuky, reportedly used ChatGPT to create a convincing deepfake of a South Korean military ID card. This fake ID was th