韩国国际广播电台报道:经证实,以北韩为幕后势力的黑客组织“Kimsuky ”试图利用生成式人工智能(AI)制作的深度伪造图片,对韩国军方有关机构发起网络攻击。这是韩国首次发现此类情况。
网络安全企业Genians下属安全中心(GSC)发布的报告显示,今年7月,Kimsuky试图利用AI生成图片对韩军有关机构进行鱼叉式网络钓鱼(Spear phishing)。
鱼叉式网络钓鱼是一种针对特定个人、组织的网络攻击手段。
根据报告书,Kimsuky在要求确认军务员身份证设计方案的电子邮件中植入恶意文件,且所附图片为深度伪造。
公务员证属于公共身份证,制作与实物相似或相同的图片本身即为违法行为。根据ChatGPT的规定,用户无法命令制作身份证图片。报告书推测,黑客利用迂回式询问手法,以“合法用途的样本设计”为由生成了伪造图片。
另外,Kimusky为欺骗收件人,还使用了与韩军官方域名“mil.kr”相似的“mli.kr”作为邮件发件地址。
报告书分析称,Kimsuky热衷于利用AI技术进行攻击,例如邮件标题的风格与AI管理功能所起标题相似,收件人很容易上当。