Доклад показва, че свързани с държавата и хактивистки групи са използвали ChatGPT и други инструменти за разработване на зловреден код, фишинг и проучване на индустриални обекти.
Киберпрестъпници, свързани с Иран, използват изкуствен интелект (ИИ), за да подобрят своите възможности за кибер и информационна война, което поставя САЩ и техните съюзници под по-висок риск от асиметрични атаки, се посочва в доклад, публикуван в четвъртък от Recorded Future.
Злонамерени субекти, свързани с Иран, са използвали генеративен ИИ и големи езикови модели (LLM) в редица дейности, включително разработване на зловреден код, проучване на индустриални системи за управление, експлоатиране на уязвимости в софтуера и други цели.
Все още няма индикации, че Иран е разработил напълно автономни модели, но страната очевидно използва ИИ за ускоряване на съществуващите си възможности.
„ИИ не е превърнал Иран във фундаментално различна киберсила, но е съкратил разстоянието между намерението и действие“, казва Александър Лесли, старши съветник в Recorded Future.
Ирански групи са използвали големи езикови модели за картографиране на индустриални системи за управление, за изследване на техники за експлоатация и за поддържане на фишинг комуникация на езици, които човешките оператори може да не говорят свободно, пояснява Лесли.
Например атакуващият, проследяван под името MuddyWater, е използвал ИИ в кампания, известна като „Операция Олалампо“, според доклад на Group-IB. Хакерите са използвали ИИ за разработването на четири варианта на зловреден код чрез компрометирани документи на Office в януарска кампания, насочена към организации и лица в Близкия изток и Северна Африка.
Иранска група от атакуващи, проследявана като Ababil of Minab, е използвала ChatGPT при атака през април срещу Vyncs – базирана в САЩ фирма, която предоставя GPS технология за проследяване на превозни средства. Според проучване на Check Point Software групата е използвала технологията, за да прецизира скрипта, използван за извличане и изтриване на бази данни по време на атаката.
Същата група е поела отговорност и за атака срещу системата за обществен транспорт в Лос Анджелис.
През 2024 г. OpenAI разкри опити на CyberAv3ngers да използват ChatGPT за извършване на разузнавателна дейност върху програмируеми логически контролери (PLC). OpenAI спря редица акаунти, свързани с държавни структури и злонамерена дейност, включително иранската група Charming Kitten.
Според анализатори Иран работи в тясно сътрудничество с Русия и Китай за подобряване на своите възможности в областта на ИИ. Страната има вътрешни ограничения по отношение на това какво може да разработи, отчасти поради разрушаването на нейната инфраструктура.
Ари Бен Ам, сътрудник в Центъра за кибернетични и технологични иновации към Фондацията за защита на демокрациите, отбелязва, че Иран може да потърси допълнителна помощ от Китай, който разработва собствени водещи модели на ИИ. Друга възможност е те да започнат да използват китайски модели в софтуерни среди като Claude Code, както вече правят някои китайски кибероператори.