MI Történik?

Mesterséges intelligencia hírek magyarul — naponta frissülve

← Vissza a főoldalra

Észak-koreai hackerek saját AI-t fejlesztettek kibertámadásokhoz

A kiberbiztonsági szektor legfrissebb jelentései szerint az Észak-Koreához köthető hírhedt Kimsuky hackercsoport új szintre emelte tevékenységét azzal, hogy saját fejlesztésű mesterséges intelligencia eszközöket kezdett el használni kibertámadásaihoz. A csoport által létrehozott speciális AI eszközkészletek elsődleges célja az adathalász kampányok és a digitális behatolások folyamatának teljes körű automatizálása. Ez a lépés egyértelműen rávilágít arra a veszélyes trendre, hogy az államilag támogatott hackercsoportok ma már nem csupán felhasználói, hanem aktív fejlesztői is a legmodernebb technológiáknak, ezzel is növelve műveleteik hatékonyságát, sebességét és skálázhatóságát a globális digitális térben.

A fejlesztések mögött álló technológiai megközelítés tudatos és stratégiai döntésen alapul. A Kimsuky tagjai azért döntöttek a helyi, házon belüli fejlesztés mellett, hogy ezzel kiküszöböljék a külső felhőszolgáltatásoktól való függést. Míg sok nyugati szervezet vagy hacker a népszerű LLM-eket, mint például a ChatGPT-t vagy más API-alapú megoldásokat használja, az észak-koreai szereplők igyekeznek elkerülni a nyilvános platformok használatával járó biztonsági korlátozásokat és az esetleges nyomon követhetőséget. A saját fejlesztésű, elszigetelt környezetben működő modellek lehetővé teszik számukra, hogy az AI-t olyan speciális igényekre szabják, amelyek közvetlenül támogatják a rosszindulatú tevékenységeket, például a rendkívül meggyőző adathalász levelek generálását vagy a célpontokról gyűjtött adatok villámgyors feldolgozását.

Ez a fejlemény azért hordoz magában kritikus fontosságú kockázatokat, mert a mesterséges intelligencia demokratizálódása és a nyílt forráskódú, open-source modellek elérhetősége lehetővé tette, hogy az ilyen típusú támadók alacsony költségek mellett fejlesszenek rendkívül kifinomult fegyvereket. Míg korábban egy sikeres adathalász kampányhoz rengeteg emberi erőforrás és hosszú felkészülési idő kellett, az automatizált folyamatok segítségével a Kimsuky mostantól képes tömegesen és egyszerre több célpont ellen is fellépni, miközben a támadások személyre szabottsága miatt az áldozatok sokkal nehezebben ismerik fel a csalást. A helyzet súlyosságát növeli, hogy az AI-alapú támadások dinamikusan képesek alkalmazkodni a védelmi rendszerek reakcióihoz, így a hagyományos kiberbiztonsági eszközök számára is komoly kihívást jelentenek. A nemzetközi biztonsági szakértők szerint ez az új típusú fenyegetés újfajta szemléletet és még fejlettebb, proaktívabb védelmi stratégiákat követel meg a vállalatoktól és az állami szervektől egyaránt, hiszen az ellenfél már nem csupán szoftveres sebezhetőségeket, hanem a technológia adta intelligens előnyöket is beveti a digitális hadviselésben.

Eredeti forrás megtekintése (angol) →
Kapcsolódó hírek
Az AI-ágensek biztonságának és manipulációs kockázatainak megértése
2 napja
Az OpenAI és a Hugging Face hackelése felfedte az AI-rajokban rejlő kockázatokat
5 napja
A Thinking Machines közzétette nyílt súlyozású modelljei biztonsági keretrendszerét
2026. augusztus 17.
Tudj meg többet
AI biztonság: 7 dolog amit SOHA ne ossz meg egy chatbottal
AI-alapú személyes adatelemzés: A saját digitális nyomaid kiaknázása