北韓駭客利用ChatGPT展開網路間諜行動
17
3
btccSquare新聞:
北韓操作人員已將ChatGPT等AI工具武器化,用於製作複雜的釣魚攻擊,通過改寫提示詞繞過平台限制,生成偽造的南韓軍方證件。 這些惡意電子郵件偽裝成合法的.mil.kr通訊,在不顯示附件的情況下傳遞隱藏惡意軟體負載——這是社交工程戰術的進化。
Genians的取證分析確認了AI生成的偽造文件。 研究人員展示瞭如何通過重寫提示詞規避ChatGPT的安全防護,產生足以欺騙目標的逼真草稿。 此事件反映了平壤利用生成式AI進行不對稱網路戰的整體戰略。
該行動與早期北韓駭客使用AnthrOPic的Claude AI滲透美國企業的行動相呼應。 通過偽造技術憑證並完成指派任務,操作人員獲得了對財富500強企業網路的長期存取權限——展現了AI在地緣政治衝突中的雙重使用風險。
來源: