กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ใช้ AI แบบออฟไลน์บนเซิร์ฟเวอร์ของตัวเองเพื่อพัฒนาการหลอกล่อ (phishing) และสร้างมัลแวร์อัตโนมัติ ตามการค้นพบของบริษัทความปลอดภัย Genians ที่พบเครื่องมือเช่น Ollama, GPT4All และ Msty บนโครงสร้างข้อมูลของกลุ่มดังกล่าว โดยไม่พบหลักฐานว่า Kimsuky ฝึกโมเดล AI ของตัวเอง แต่ใช้เครื่องมือที่มีอยู่เชื่อมต่อกับเอกสารและระบบ AI เพื่อเพิ่มประสิทธิภาพการโจมตี ซึ่งเป็นส่วนหนึ่งของแคมเปญ Operation GitPower ที่ใช้ GitHub เป็นช่องทางสั่งการ ขณะที่สหรัฐฯ ได้ลงโทษ Kimsuky ตั้งแต่ปี 2023 นับเป็นส่วนหนึ่งของรูปแบบการโจมตีที่สังเกตเห็นตั้งแต่ปี 2025
KimsukyAINorth KoreacybersecurityGeniansphishing
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว