Einem Bericht zufolge nutzen nordkoreanische Hacker chatgpt, um Benutzer auf LinkedIn und anderen Social-Media-Plattformen dazu zu verleiten, vertrauliche Informationen und Daten bereitzustellen.

ChatGPT-Muttergesellschaft OpenAI und Investor Microsoft enthüllt Letzte Woche hieß es, es habe „fünf staatsnahe Akteure gestört, die versuchten, KI-Dienste zur Unterstützung böswilliger Cyberaktivitäten zu nutzen“.

Mithilfe von Microsoft Threat Intelligence werden Konten mit zwei mit China verbundenen Bedrohungsakteuren namens Charcoal Typhoon und Salmon Typhoon, dem mit dem Iran verbundenen Bedrohungsakteur namens Crimson Sandstorm, dem mit Nordkorea verbundenen Akteur namens Emerald Sleet und dem mit Russland verbundenen Akteur verknüpft Bekannt als Forest Blizzard wurden identifiziert und beendet.

Microsoft, dem LinkedIn gehört, notiert dass Emerald Sleet, auch bekannt als Kimsuky, sich als „angesehene akademische Institutionen und NGOs“ ausgab, um Opfer dazu zu verleiten, mit fachkundigen Erkenntnissen und Kommentaren zur Außenpolitik im Zusammenhang mit Nordkorea zu antworten.

In seinem Blogbeitrag hieß es, man habe keine Beweise dafür gefunden, dass diese Akteure nennenswerte Cyberangriffe durchgeführt hätten, viele seiner Erkenntnisse seien jedoch „repräsentativ dafür, dass ein Gegner die Anwendungsfälle einer neuen Technologie untersucht“.

OpenAI berichtete, dass Nordkoreas Emerald Sleet-Konto seine Dienste nutzte, „um Experten und Organisationen zu identifizieren, die sich auf Verteidigungsfragen im asiatisch-pazifischen Raum konzentrieren, öffentlich verfügbare Schwachstellen zu verstehen, bei grundlegenden Skriptaufgaben zu helfen und Inhalte zu entwerfen, die in Phishing-Kampagnen verwendet werden könnten.“ ”

Wie nordkoreanische Hacker es auf LinkedIn abgesehen haben

Nach Laut Yonhap hat der staatliche südkoreanische Geheimdienst Anzeichen dafür entdeckt, dass Nordkorea versucht hat, generative KI in seine Hacking-Angriffe und andere illegale Cyber-Aktivitäten zu integrieren.

Siehe auch  Warum ChatGPT tatsächlich großartig für Englisch in der Oberstufe sein könnte

„Kürzlich wurde bestätigt, dass nordkoreanische Hacker generative KI nutzen, um nach Hacking-Zielen und für Hacking-Technologien zu suchen“, sagte ein hochrangiger Beamter des National Intelligence Service (NIS) gegenüber Reportern. Die NIS gab an, im vergangenen Jahr täglich durchschnittlich 1,62 Millionen Hackerversuche im öffentlichen Sektor Südkoreas festgestellt zu haben, was einem Anstieg von 36 % gegenüber dem Vorjahr entspricht.

Die NIS fügte hinzu, dass sie auch verdächtigt werde, ihre ausländischen IT-Mitarbeiter dazu zu nutzen, Jobs bei IT-Unternehmen zu finden, um bösartige Codes in Softwareprogramme einzuschleusen, die sie in den Unternehmen entwickelt hätten, um Kryptowährungen zu stehlen.

Erin Plante, Vizepräsidentin für Untersuchungen beim kryptofokussierten Cybersicherheitsunternehmen Chainalysis, erzählt Die Financial Times berichtete, dass „nordkoreanische Hackergruppen nachweislich glaubwürdig aussehende Personalvermittlerprofile auf professionellen Netzwerkseiten wie LinkedIn erstellt haben.“

„Generative KI hilft beim Chatten, Senden von Nachrichten, Erstellen von Bildern und neuen Identitäten – alles, was Sie brauchen, um eine enge Beziehung zu Ihrem Ziel aufzubauen“, fügte sie hinzu.

OpenAI gab an, dass seine Ergebnisse mit externen Bewertungen übereinstimmen, was darauf hindeutet, dass die Fähigkeiten von GPT-4 zur Unterstützung „böswilliger Cybersicherheitsaufgaben“ auf das beschränkt sind, was bereits mit öffentlich zugänglichen Tools erreicht werden kann, die keine KI nutzen.

Letztes Jahr wurde berichtet, dass von Nordkorea unterstützte Hacker es auf Kryptowährungskunden abgesehen hatten, indem sie die Systeme des US-Unternehmenssoftwareunternehmens JumpCloud infiltrierten.

Ausgewähltes Bild: Canva / DALL·E

Cda21C62D7E35Cb3Ae1B2A715Ef88Dac?S=125&Amp;D=Mm&Amp;R=G

Suswati Basu

Freiberuflicher Journalist

Suswati Basu ist ein mehrsprachiger, preisgekrönter Redakteur und Gründer des intersektionalen Literatursenders, wie man Bücher ist. Sie wurde für den Guardian Mary Stott Prize nominiert und für den Guardian International Development Journalism Award nominiert. Mit 18 Jahren Erfahrung in der Medienbranche hatte Suswati bedeutende Rollen inne, darunter als Leiterin der Publikumsabteilung und stellvertretende Redakteurin für NationalWorld Nachrichten, digitaler Editor für Nachrichten von Kanal 4und ITV-Nachrichten. Sie hat auch dazu beigetragen Wächter und erhielt eine Ausbildung an der BBC Als Publikums-, Trend- und SEO-Spezialistin hat sie neben google an Panelveranstaltungen teilgenommen. Zu ihrer Karriere gehört auch eine siebenjährige Anstellung beim führenden KI-Unternehmen Datenminr, wo sie die Europa-Abteilung leitete und die erste Mitarbeiter-Ressourcengruppe des Unternehmens für Behinderte ins Leben rief. Zuvor arbeitete Suswati vier Jahre lang als Journalist in China, wo er über Zensur und die Große Firewall recherchierte, und beherrschte mehrere Sprachen. In den letzten Jahren wurde Suswati für sechs Auszeichnungen nominiert, darunter die Independent Podcast Awards, die International Women's Podcast Awards und die Anthem Awards für ihre literarische Social-Affairs-Show. Ihre Fachgebiete umfassen ein breites Spektrum, darunter Technologie, Diversität, Gerechtigkeit und Inklusion (DEI), Sozialpolitik, psychische Gesundheit und Sachbücher.

Siehe auch  ChatGPT baut ein Portfolio für konservative Anleger auf
Anzeige
Nina Weber
Nina Weber is a renowned Journalist, who worked for many German Newspaper's Tech coloumns like Die Zukunft, Handelsblatt. She is a contributing Journalist for futuriq.de. She works as a editor also as a fact checker for futuriq.de. Her Bachelor degree in Humanties with Major in Digital Anthropology gave her a solid background for journalism. Know more about her here.

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein