Thế giới
Hàn Quốc phát hiện phương thức tấn công mới của tin tặc
Công ty an ninh mạng Genians của Hàn Quốc cho biết nhóm tin tặc Kimsuky có liên hệ với Triều Tiên đã lợi dụng những tác nhân lập trình trí tuệ nhân tạo (AI) để viết các tài liệu "mồi nhử" có chứa mã độc.
Trong báo cáo tình báo về mối đe dọa an ninh mạng mới nhất, Genians tiết lộ những phát hiện này được ghi nhận sau khi phân tích 13 tệp độc hại được thu thập vào tháng 8 vừa qua.
Theo báo cáo, các nhà nghiên cứu phát hiện nhóm tin tặc đã phát tán các email đính kèm tệp nén chứa các tài liệu có tiêu đề như "hóa đơn bảo hiểm" hoặc "thông báo quỹ chính sách". Các tệp này sẽ kích hoạt mã độc khi người dùng truy cập vào.
Báo cáo chỉ ra rằng các tệp này mang dấu vết được tạo bởi một tác nhân lập trình AI mã nguồn mở có tên gọi “opencode”. Đây là lần đầu tiên công ty phát hiện các dấu hiệu cho thấy Kimsuky sử dụng tác nhân lập trình AI trong các cuộc tấn công bằng mã độc.
Trước đó, công ty cho biết đã phát hiện các dấu hiệu cho thấy nhóm tin tặc này sử dụng các mô hình ngôn ngữ lớn (LLM) để tạo mồi nhử và lên kế hoạch tấn công mạng.

Ý kiến ()