דלג לתוכן הראשי
צילום: שאטרסטוק
צילום: שאטרסטוק

פריצת הדרך הדרמטית של קוריאה הצפונית בעולם הסייבר וה-AI

אפרת ברינר
אפרת ברינר

קבוצת האקרים שפועלת בשירות הממשל בצפון קוריאה החלה להשתמש בתוכנות בינה מלאכותית מתקדמות כדי לבצע מתקפות סייבר מתוחכמות, לפענח מסמכים שנגנבו וליצור הודעות עוקץ אמינות במיוחד • לפי הדיווח, ההאקרים התקינו במחשבים שלהם תוכנות AI הפועלות באופן פנימי ועצמאי, ללא חיבור לשירותים חיצוניים כמו ChatGPT


קבוצת ההאקרים הצפון-קוריאנית "קים-סוקי" בנתה לעצמה מערכת בינה מלאכותית פרטית, במטרה להפוך את מתקפות הסייבר שלה למהירות, יעילות ומסוכנות הרבה יותר – כך חשפה היום (שני) חברת אבטחת המידע הדרום-קוריאנית Genians. מדובר בעליית מדרגה משמעותית: ההאקרים כבר לא משתמשים ב-AI רק כדי לכתוב הודעות טקסט פשוטות, אלא משלבים את הטכנולוגיה בעומק תהליכי הפריצה והריגול שלהם.

אילוסטרציה | צילום: נתי שוחט, פלאש 90

לפי הדיווח, ההאקרים התקינו במחשבים שלהם תוכנות AI הפועלות באופן פנימי ועצמאי, ללא חיבור לשירותים חיצוניים כמו ChatGPT. המטרה מרכזית במהלך זה היא ליצור "מוח" דיגיטלי פרטי שמסוגל לסרוק ולנתח הררי מידע ומסמכים שנגנבו – מבלי לחשוף את השלל או את הפעילות הסודית שלהם בפני חברות הטכנולוגיה המפעילות את ה-AI.

בנוסף, החוקרים גילו כי ההאקרים משתמשים בכלי בינה מלאכותית לכתיבת קוד מחשב – תוכנות זדוניות, המרת הקלטות קוליות לטקסט, ויצירת מסמכי פיננסים ומטבעות דיגיטליים מזויפים. מסמכים אלו נראים כמעט כמו דוחות השקעה אמיתיים מתוך מקומות עבודה מוכרים, מה שמאפשר להאקרים לפתות עובדים ולהפיל אותם בפח.

צילום: שאטרסטוק

קבוצת "קים-סוקי" הפכה בשנים האחרונות לאחת מזרועות הסייבר המרכזיות של המשטר בצפון קוריאה. לפי גורמי מודיעין בארה"ב ובדרום קוריאה, יחידות ההאקרים של המדינה מיועדות לגנוב סודות מדינה וריגול תעשייתי, לצד גניבת כספים ומטבעות דיגיטליים כדי לממן את שלטונו של קים ג'ונג-און ואת תוכניות הנשק שלו. בשנת 2023 אף הוטלו על הקבוצה סנקציות רשמיות מטעם ממשל ארה"ב, שהגדיר אותה כזרוע ריגול רשמית של פיונגיאנג.