Скам и безопасность

Как северокорейские хакеры используют ChatGPT для создания поддельных военных удостоверений Южной Кореи

Скам и безопасность
Nork snoops whip up fake South Korean military ID with help from ChatGPT

Северокорейские кибершпионы из группы Kimsuky применяют современные технологии искусственного интеллекта для создания фальшивых военных удостоверений Южной Кореи, что представляет новую угрозу для кибербезопасности и требует серьезного внимания к защите информационных систем военного и государственного сектора. .

Современные технологии искусственного интеллекта стремительно меняют ландшафт кибербезопасности, открывая как новые возможности, так и новые угрозы. Недавно известный факт, что северокорейские шпионские группы, в частности киберпреступная группировка Kimsuky, адаптировали инструменты ИИ для создания поддельных идентификационных документов южнокорейских военных, вызвал серьезное беспокойство в международном сообществе. Они использовали возможности платформы ChatGPT, предоставляемой OpenAI, чтобы с высокой степенью правдоподобия сгенерировать фальшивое военное удостоверение, что стало частью их кибершпионской кампании против оборонных учреждений Южной Кореи. Эта новость раскрыта благодаря исследованию, проведенному Южнокорейским центром безопасности Genians Security Center (GSC), специализирующимся на киберугрозах и защите критически важной инфраструктуры. Анализ позволил установить, что данный поддельный документ был создан с помощью функций генерации изображений в ChatGPT, вопреки мерам, которые OpenAI принимала для предотвращения создания поддельных документов, особенно касающихся государственных и военных органов.

Исследователи Genians отметили, что хакеры прибегли к обманным методам - так называемому "промпт-инжинирингу", умело формулируя запросы для ИИ как просьбы создать "образец дизайна" или "макет" для легитимных целей. Такая формулировка позволяла обойти программные блоки ChatGPT, которые обычно отказываются генерировать содержимое, имитирующее официальные документальные формы, защищенные законом. Появление подобной угрозы подчеркивает сложность противостояния современным методам кибершпионажа с элементами глубоких фейков (deepfake). Создание поддельного военного удостоверения с реальными фотографиями, взятыми из публичных источников, а затем наложение их на шаблон, сходный с южнокорейскими военными ID, стало отличным примером того, как внешне легитимные данные используются злоумышленниками для создания правдоподобных фальшивок. После генерации такие документы рассылаются потенциальным жертвам в виде электронных писем, которые тщательно подделаны под официальные уведомления об выдаче удостоверений для военных сотрудников.

Точная численность атакованных организаций не раскрывается, однако известно, что среди жертв значится как минимум одна оборонная структура Южной Кореи. Эта тактика кардинально отличается от традиционных методов кражи данных и атак вредоносным ПО, которыми ранее часто пользовалась группа Kimsuky. Теперь же она переходит к применению форжированного цифрового контента, используя возможности ИИ для повышения эффективности целевых фишинговых кампаний. Важно отметить, что подобные действия служат продолжением тенденции по всестороннему внедрению искусственного интеллекта в арсенал кибершпионажа со стороны государственно спонсируемых группировок. Специалисты в области безопасности еще с начала 2025 года фиксируют использование ИИ такими группами, как Kimsuky, и даже расширение сценариев - от создания фальшивых личностей для обмана и прохождения собеседований до выпуска вредоносного кода и атак на крупные корпорации.

 

Помимо Южной Кореи, сообщается, что северокорейские игроки применяют инструменты вроде Claude Code от Anthropic для масштабирования информационных операций, направленных на внедрение и вредоносное влияние в ключевых секторах. OpenAI в ответ объявила о блокировке сотен аккаунтов, связанных с схемами использования ChatGPT в интересах Пхеньяна. Компания ведет непрерывную работу по обнаружению и предотвращению злоупотреблений своих моделей, но как показывает практика, злоумышленники находят новые лазейки, обманывая системы фильтрации, что ставит перед разработчиками задачей постоянное совершенствование защитных мер. В целом ситуация со взломами с использованием генеративного ИИ отражает глобальные вызовы в сфере информационной безопасности. Использование deepfake и продвинутых технологий для подделки официальных документов открывает новый фронт противодействия киберугрозам, требующий от оборонных ведомств, правительств и компаний усиления контроля и совершенствования методов проверки подлинности документов и электронной переписки.

 

Кроме технических мер, важную роль играет повышение осведомленности сотрудников организаций, которые находятся в зоне риска. Обучение распознаванию фишинга, внимательность к деталям в корреспонденции и развитие корпоративной культуры кибергигиены становятся критическим фактором для минимизации ущерба от подобных атак. В заключение следует подчеркнуть, что появление таких угроз, как использование генеративного ИИ в создании поддельных удостоверений, заставляет мир переосмысливать не только способы защиты цифровых и физических данных, но и адресует вопросы ответственности компаний-разработчиков искусственного интеллекта. Как с одной стороны эти технологии открывают уникальные возможности для прогресса, так и создают новые вызовы безопасности. Совместные усилия государственных институтов, частного сектора и технологических компаний необходимы для создания надежной системы защиты, которая сможет своевременно пресекать попытки злоупотребления искусственным интеллектом в целях кибершпионажа и преступной деятельности.

 

Северокорейские кибершпионы своими действиями демонстрируют, насколько серьезной может быть угроза, исходящая от злоумышленников, готовых использовать самые передовые цифровые инструменты для достижения своих целей. Лишь системная работа и постоянное обновление как технических, так и организационных мер способны снизить риски и обеспечить безопасность государств в эпоху развития искусственного интеллекта. .

Автоматическая торговля на криптовалютных биржах

Далее
This Railroad Stock Is On Track for Gains. The Case to Buy
Среда, 07 Январь 2026 Акции железнодорожных компаний: перспективы роста и причины для инвестирования

Долгосрочный потенциал акций железнодорожных компаний открывает новые возможности для инвесторов благодаря устойчивому спросу, технологическим инновациям и укреплению транспортной инфраструктуры. .

Top S&P 500 Stock GEV Vernova Receives Bullish Upgrade But Is Still Below Buy Point
Среда, 07 Январь 2026 Рост акций Vernova (GEV) в S&P 500: перспективы и анализ после повышения рейтинга

Обзор состояния акций Vernova (GEV) после получения положительной оценки аналитиков. В статье рассмотрены причины апгрейда, текущее положение акций относительно ключевых уровней покупки и потенциальные направления развития на рынке с учетом анализа S&P 500.

Elon Musk Buys Tesla Stock for First Time Since 2020, Shares Jump
Среда, 07 Январь 2026 Илон Маск впервые с 2020 года покупает акции Tesla: что это значит для инвесторов и рынка

Илон Маск сделал первую за несколько лет покупку акций Tesla, что вызвало волну активности на рынке и рост стоимости бумаг компании. Разбираемся, почему этот шаг привлекает внимание и как он повлияет на дальнейшее развитие Tesla и инвесторов.

This Power Stock Is Up 5x Since April 2024. There’s More Room to Run, Analyst Says
Среда, 07 Январь 2026 Акции энергетического сектора выросли в 5 раз с апреля 2024: аналитики прогнозируют дальнейший рост

Акции одной из ведущих энергетических компаний продемонстрировали впечатляющий рост с апреля 2024 года, увеличившись в цене в пять раз. Эксперты рынка уверены, что потенциал для дальнейшего роста остается высоким, что делает эту бумагу привлекательной для инвесторов, ориентированных на перспективные активы в энергетическом секторе.

Galaxy Digital Buys $306M in Solana in One Day to Fuel New Crypto Treasury Venture
Среда, 07 Январь 2026 Galaxy Digital инвестирует $306 млн в Solana за один день: новый виток развития криптотрезерных стратегий

Galaxy Digital совершила крупную покупку токенов Solana на сумму $306 млн за один день, что отражает растущий интерес институциональных инвесторов и новый тренд в управлении криптовалютными активами через трезерные стратегии. Параллельно с этим компания участвует в масштабных инвестициях в Forward Industries, которая меняет свой профиль и нацеливается на создание крупного криптотрезерного фонда.

Texas Instruments, Analog Devices Stocks Fall. China Inquiry Targets U.S. Chip Makers
Среда, 07 Январь 2026 Падение акций Texas Instruments и Analog Devices на фоне расследования в Китае: что происходит на рынке полупроводников

Акции таких крупных американских производителей чипов, как Texas Instruments и Analog Devices, стремительно падают на фоне информации о новом китайском расследовании, направленном против американских компаний в полупроводниковой отрасли. Анализ ситуации и возможные последствия для мировой индустрии микрочипов.

 France warns it may block crypto firms licensed in other EU countries
Среда, 07 Январь 2026 Франция может заблокировать криптокомпании с лицензиями из других стран ЕС: вызовы и перспективы регуляции

Франция рассматривает возможность ограничения деятельности криптовалютных компаний, получивших лицензии в других странах Европейского Союза, из-за обеспокоенности пробелами в выполнении регулятивных норм MiCA, что ставит под вопрос единство и эффективность европейской крипторегуляции. .