Hem Samhälle Ekonomi Nordkoreas hackare använder AI för attacker, säger cybersäkerhetsföretaget

Nordkoreas hackare använder AI för attacker, säger cybersäkerhetsföretaget

Nordkoreas hackare använder AI för attacker, säger cybersäkerhetsföretaget

Nordkoreanska statsstödda hackare använder artificiell intelligens för att stärka cyberattacker mot mål inom militären, diplomatin och den akademiska världen, har en rapport visat.

Kimsuky, en hackergrupp kopplad till Nordkoreas underrättelsetjänster, har använt AI-genererade dokument i ett ”mönster” av spear-phishing-attacker sedan 2026, sade det sydkoreanska cybersäkerhetsföretaget Genians i rapporten som släpptes på måndagen.

Rekommenderade berättelser

lista med 4 artiklarslutet av listan

Attackerna har använt AI för att automatisera skapandet av skadliga filer förklädda som legitima dokument, såsom forskningsrapporter och inbjudningar, sa Seoul-baserade Genians.

För att undvika upptäckt har Kimsuky använt verktyg med öppen källkod som Ollama, GPT-4All och Msty för att köra stora språkmodeller utan internetuppkoppling, enligt rapporten.

”AI kan generera välpolerade dokument om ett brett spektrum av ämnen inom en kort tidsperiod, vilket gör det till ett mycket effektivt verktyg för hotaktörer,” sa Genians.

”Denna förändring är anmärkningsvärd eftersom den går utöver en förändring i hur lockbetsdokument skapas och visar att AI kan möjliggöra automatisering och storskalig produktion av social ingenjörsattacker.”

Kimsuky och andra nordkoreanska statsanslutna grupper har fått skulden för många cyberattacker de senaste åren, många av dem syftade till att utvinna ekonomiska vinster.

Nordkoreanska hackare stal kryptovaluta värda mer än 2 miljarder dollar under de första nio månaderna 2025, enligt en rapport från det brittiska blockkedjeanalysföretaget Elliptic.

2014 identifierades Nordkorea av amerikanska myndigheter som den skyldige i hackningen av Sony Pictures, vilket väckte Pyongyangs ilska genom att skälla på Nordkoreas ledare Kim Jong Un i komedifilmen ”The Interview”.

Jenny Town, en senior kollega vid Stimson Center i Washington, DC, sa att utvecklingen inte var förvånande med tanke på Nordkoreas historia av cyberattacker.

”Nordkoreas hackare och programmerare är mer än kapabla att använda och utnyttja olika AI-verktyg för att förbättra sina ansträngningar,” sa Town till Bladet.

”Detta är en ny verklighet för alla hotaktörer; Nordkorea är inget undantag.”

Cybersäkerhetsrapporten kommer när snabba framsteg inom AI väckte farhågor om risken för skada genom att dåliga aktörer och system blir oseriösa.

Amerikanska forskare meddelade förra veckan att de använde AI för att skapa virus som inte finns i naturen för första gången, vilket väcker förhoppningar om potentiella framsteg inom medicinska behandlingar men också oro för faror.

Mark T. Hofmann, en kriminell och underrättelseanalytiker som specialiserat sig på cyberbrottslighet, sa att AI hade lett till en seismisk förändring av cyberbrottslighet genom att sänka ribban för dåliga aktörer att utföra skadlig aktivitet.

”Du behöver inte längre hacka färdigheter eller en magisterexamen i datavetenskap. Allt du behöver är en dator och ett motiv,” sa Hofmann till Bladet.

”Hotaktörer över hela världen kommer att använda mer och mer generativ AI och, mycket värre, AI-agenter för att påskynda sina cyberattacker,” tillade Hofmann.

”Den mörka sidan av AI är en av de största utmaningarna under det här decenniet. AI-stödda cyberattacker kommer att bli ett vanligt fenomen.”