북한 해킹 그룹, 오프라인 AI 스택 구축해 피싱 및 악성코드 개발 자동화
북한의 주요 정보 수집 그룹인 Kimsuky가 오프라인 AI 스택을 구축하여 피싱 및 악성코드 개발을 자동화하고 있다고 보안업체 Genians가 보고했다. 이 그룹은 공개된 챗봇 대신 자체 서버에서 AI를 실행하고, 문서 검색 도구를 파일에 연결하며, AI를 악성코드에 통합할 수 있는 소프트웨어 부품을 수집하고 있다. 보안 전문가들은 방어자는 LNK 실행, PowerShell, 숨겨진 예약 작업, GitHub 트래픽, 후속 페이로드 활동을 연관시켜 분석해야 한다고 권고하고 있다.