दक्षिण कोरियाई साइबर सुरक्षा फर्म ने खुलासा किया है कि उत्तर कोरिया से जुड़े हैकर समूह 'किम्सुकी' ने साइबर हमलों को स्वचालित करने के लिए उन्नत AI टूल्स विकसित किए हैं।
मुख्य बातें
- उत्तर कोरियाई हैकर समूह 'किम्सुकी' ने स्थानीय रूप से चलाने के लिए AI मॉडल तैयार किए हैं।
- AI का उपयोग फिशिंग हमलों को अधिक विश्वसनीय बनाने और डेटा विश्लेषण के लिए किया जा रहा है।
- हैकर्स अब मालवेयर विकास और हमलों के स्वचालन (Automation) के लिए AI का उपयोग कर रहे हैं।
दक्षिण कोरियाई साइबर सुरक्षा फर्म Genians की एक हालिया रिपोर्ट ने वैश्विक सुरक्षा एजेंसियों के बीच चिंता पैदा कर दी है। रिपोर्ट के अनुसार, उत्तर कोरिया से जुड़े हैकर समूह Kimsuky ने बड़े भाषा मॉडल (LLM) और विभिन्न सॉफ्टवेयर एकत्र किए हैं, जो साइबर हमलों को स्वचालित करने और चोरी किए गए डेटा का विश्लेषण करने में मदद कर सकते हैं।
विशेषज्ञों ने पाया कि हैकर्स ने Ollama, GPT4All और Msty जैसे टूल्स का उपयोग किया है, जिससे वे संवेदनशील जानकारी को बाहरी AI सेवाओं पर भेजे बिना स्थानीय स्तर पर मॉडल चला सकते हैं। इसके अलावा, उन्होंने 'रिट्रीवल ऑगमेंटेड जनरेशन' (RAG) जैसी तकनीक का भी इस्तेमाल किया है, जो दस्तावेजों की खोज और विश्लेषण को अत्यधिक सटीक बनाती है।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण दिखाता है कि यह केवल फिशिंग ईमेल लिखने तक सीमित नहीं है। यह साइबर युद्ध के एक नए युग की शुरुआत है जहाँ AI का उपयोग मालवेयर कोड लिखने और जटिल वित्तीय धोखाधड़ी को अंजाम देने के लिए किया जाएगा। यह हमलावरों को पारंपरिक सुरक्षा प्रणालियों को चकमा देने में सक्षम बनाता है।
AI का एकीकरण साइबर हमलों की गति और सटीकता को कई गुना बढ़ा देगा, जिससे बचाव करना कठिन हो जाएगा।
रिपोर्ट में यह भी पाया गया कि हैकर्स ने निवेश रिपोर्ट और कार्यस्थल के दस्तावेजों जैसे दिखने वाले फर्जी 'डिकॉय' दस्तावेज बनाए हैं, जो पूरी तरह से AI द्वारा निर्मित प्रतीत होते हैं। ये दस्तावेज विशेष रूप से क्रिप्टोकरेंसी और वित्त क्षेत्र को निशाना बनाने के लिए डिज़ाइन किए गए हैं।
ऐतिहासिक पृष्ठभूमि
उत्तर कोरिया लंबे समय से जासूसी, वित्तीय चोरी और राजस्व उत्पन्न करने के लिए अपने राज्य-प्रायोजित साइबर इकाइयों का उपयोग करता रहा है। 2023 में, अमेरिकी ट्रेजरी ने Kimsuky पर प्रतिबंध लगा दिया था, क्योंकि यह समूह प्योंगयांग के रणनीतिक उद्देश्यों के लिए खुफिया जानकारी जुटाने में शामिल पाया गया था।
अक्सर पूछे जाने वाले प्रश्न
1. किम्सुकी (Kimsuky) क्या है?
यह उत्तर कोरिया सरकार द्वारा नियंत्रित एक साइबर-जासूसी समूह है जो वैश्विक स्तर पर डेटा चोरी और जासूसी के लिए जाना जाता है।
2. AI हैकिंग को कैसे खतरनाक बनाता है?
AI हैकर्स को अधिक वास्तविक दिखने वाले फिशिंग संदेश बनाने, कोड लिखने और हमलों को स्वचालित करने की क्षमता देता है।