Държавните хакери на Северна Корея вече не се задоволяват само с писане на подкани в публични чатботове. Една от основните шпионски групи в страната е започнала да стартира изкуствен интелект (AI) офлайн на собствените си сървъри, свързвайки инструменти за търсене на документи с файлове, с които разполага, и събирайки софтуерни компоненти, необходими за вграждане на AI в нейния зловреден код.

Южнокорейската фирма за сигурност Genians твърди, че е разкрила тази конфигурация след месеци на проследяване и анализ на регистрационни файлове (логове) на инфраструктура, свързана с Kimsuky – хакерско звено под ръководството на Генералното бюро за разузнаване на Северна Корея.

Genians не открива доказателства, че групата е обучила собствен AI модел, но фирмата не представя това като успокоение. Тя описва атакуващия като намиращ се на етап „проучване и придобиване на знания“, сглобяващ и тестващ съществуващи инструменти, вместо да създава нови модели, с очевидната цел да внедри AI в цялата си дейност – от писането на зловреден код до анализа на данни.

За разузнавателно звено, което е прекарало години в спекулативни фишинг атаки срещу правителствени, изследователски и други стратегически цели, това сочи към атаки, които се подготвят по-бързо и се забелязват по-трудно.

Тъй като в случая няма уязвимости, които да се коригират, тежестта пада изцяло върху защитниците. След като AI пише стръвта, белезите, на които те някога са разчитали, отслабват: скован превод, тромаво форматиране, правописни грешки. Това, което зловредното проникване прави на машината, става основното нещо, което трябва да се наблюдава.

Докладът на Genians съветва защитниците да съпоставят изпълнението на LNK файлове, PowerShell, скрити планирани задачи, трафик към GitHub и последваща дейност на зловредния код, вместо да оценяват примамката главно по това колко изпипана изглежда тя.

Основните доказателства са инструменти за стартиране на езикови модели офлайн: Ollama, GPT4All и Msty, открити в инфраструктурата, която Genians свързва с групата. Докладът посочва, че те са били стартирани или конфигурирани, а не просто изтеглени: Ollama е генерирал ключовете, създадени при първото стартиране, докато GPT4All е съдържал конфигурирана база данни localdocs_v3.db – базата данни, използвана от неговата функция LocalDocs за генерация, обогатена с извличане на информация (RAG).

RAG позволява на даден модел да отговаря въз основа на частна колекция от документи. Базата данни е доказателство, че злонамереният субект се е опитал да свърже документи, с които разполага, с AI система; това обаче не доказва, че тези документи са били откраднати.

Изследователите са възстановили отделно заявка от оператор за проверка на набор от данни за данни за криптопортфейли, идентификационни данни за Gmail и история на регистрации в сайтове, завършваща с думите: „Колкото по-подробен е анализът, толкова по-добре. Моля, не го правете през пръсти.“ Докладът не може да потвърди дали тази конкретна заявка е била изпратена към AI услуга.

Групата не е спряла до готови приложения. В същата инфраструктура фирмата е открила библиотеки за разработчици, включително LLaMaSharp, Semantic Kernel на Microsoft и Microsoft.Agents.AI – компоненти за вграждане на AI функции в персонализиран C# и .NET софтуер.

Открити са също така файлове на Whisper на OpenAI за преобразуване на реч в текст с ръководство за извличане на текст от аудио, както и активни следи от Cursor – редактор за програмиране, захранван с AI. Нито един от тези инструменти не е екзотичен. Новото е, че държавна шпионска група ги сглобява целенасочено, за да прокара AI по-дълбоко в своя работен процес за атаки.

Тази дейност разширява кампанията на Kimsuky, която Genians нарича „Operation GitPower“. Тя злоупотребява с хранилища в GitHub като командни канали във верига на заразяване от LNK към PowerShell и разпространява шифрован зловреден код AsyncRAT, маскиран като графични файлове.

Fortinet поотделно документира по-широкия модел на използване на GitHub за командване и контрол (C2) през април при атаки, насочени към южнокорейски потребители. Този доклад потвърждава свързаното семейство от техники, но не и новите артефакти за локален AI на Genians; Reuters съобщи, че новите разкрития не могат да бъдат независимо потвърдени.

Новонаблюдаваният офлайн стек (локални модели, RAG база данни и инструменти за транскрипция) до момента не е засечен да се изпълнява срещу жертва в настоящите доклади и не се съобщава брой на жертвите от GitPower. На фона на по-широката рамка „AI инструменти за атака“, това е по-ограничена краткосрочна промяна, отколкото предполага заглавието, тъй като подготовката за автоматизиране на части от операцията все още се извършва.

Genians свързва операцията с Kimsuky чрез застъпвания с предишни кампании, следи в инфраструктурата и севернокорейска лексика, възстановена от логовете на операторите. Министерството на финансите на САЩ, което наложи санкции на Kimsuky през 2023 г., я описва като подчинена на Генералното бюро за разузнаване и фокусирана предимно върху събирането на разузнавателна информация.

Тази стъпка също така се вписва в модел, сигнализиран от Genians през 2025 г., когато свърза Kimsuky със спекулативна фишинг атака, използваща генерирани от ChatGPT изображения на лични карти на южнокорейски военни служители.