Nordkoreanische Hacker Kimsuky nutzen lokale KI-Tools, um Krypto-Unternehmen anzugreifen
Analysten von Genians warnen, dass die Kimsuky-Gruppe lokale LLM-Umgebungen wie Ollama und GPT4All für Angriffe auf Kryptowährungs- und Finanzunternehmen einsetzt.
Die mit Nordkorea verbundene Hackergruppe Kimsuky nutzt lokal betriebene KI-Systeme, um Cyberangriffe auf Kryptowährungs- und Finanzunternehmen durchzuführen, wie aus Untersuchungen des Cybersicherheitsunternehmens Genians hervorgeht.
Analysten identifizierten lokale Large Language Model (LLM)-Setups, die mit Ollama, GPT4All und Msty aufgebaut wurden. Diese Tools arbeiten offline und beinhalten Retrieval-Augmented Generation, sodass Abfragen ohne Datensendung an Cloud-Dienste möglich sind.
Zur weiteren Infrastruktur gehören Bibliotheken und Frameworks zur Einbettung von Sprachmodellen in proprietäre Software, der KI-Coding-Assistent Cursor sowie Spracherkennungstools.
Source: ForkLog