Ким Чен Ын
Ким Чен Ын
Олег Белов Опубликована 18.09.2025 в 15:09

КНДР нашла лазейку в ИИ: подделки от ChatGPT стали частью цифрового наступления

Bloomberg: северокорейские хакеры использовали ChatGPT для создания фальшивых ID

История с кибератаками из Северной Кореи получила новое продолжение: злоумышленники нашли способ использовать искусственный интеллект для генерации поддельных документов. По данным компании Genians, опубликованным в отчете и процитированным Bloomberg, северокорейские хакеры применили ChatGPT для создания фальшивых удостоверений личности. Эти изображения стали частью фишинговых кампаний, направленных против граждан Южной Кореи.

Как работала схема

Хакеры генерировали фальшивые ID-документы с помощью чат-бота, после чего прикладывали их к электронным письмам, замаскированным под официальные сообщения. В письмах содержались ссылки на вредоносное ПО, предназначенное для кражи данных. Таким образом злоумышленники пытались повысить доверие к рассылке и убедить получателей перейти по ссылке.

Целью атак стали журналисты, исследователи и правозащитники, занимающиеся северокорейской тематикой. Особенно тревожит то, что рассылка велась с адреса, имитирующего домен южнокорейской военной службы (.mli.kr). Это придавало сообщениям дополнительный "официальный" оттенок.

Почему ChatGPT оказался вовлечен

Исследователи отметили, что изначально чат-бот отказывался создавать копии удостоверений личности. В Южной Корее воспроизведение таких документов запрещено законом. Однако злоумышленники изменили формулировки запросов и сумели обойти встроенные ограничения. В результате ChatGPT сгенерировал изображения, которые использовались в кибератаках.

Этот случай показывает уязвимости, связанные с использованием ИИ в недобросовестных целях, и поднимает вопрос о необходимости более строгого контроля.

Сравнение: традиционные атаки и новые с ИИ

Тип атаки Особенности Риски
Классический фишинг Поддельные сайты, массовые рассылки Низкая достоверность, легко распознать
С ИИ-генерацией Фальшивые документы и персонализированные письма Высокая убедительность, труднее выявить

Советы шаг за шагом: как защититься от фишинга

  1. Всегда проверяйте адрес отправителя письма — даже если он выглядит официальным.

  2. Никогда не переходите по ссылкам из писем, если их источник вызывает сомнения.

  3. Используйте антивирусные решения с функцией проверки вложений.

  4. Включите двухфакторную аутентификацию в почте и мессенджерах.

  5. При получении неожиданных документов проверяйте их через официальные каналы.

Ошибка → Последствие → Альтернатива

  • Ошибка: доверять письмам с логотипами госструктур.
    Последствие: скачивание вируса.
    Альтернатива: проверять домен и уточнять подлинность напрямую.

  • Ошибка: использовать простые пароли.
    Последствие: взлом почты и утечка данных.
    Альтернатива: применять менеджеры паролей и уникальные комбинации.

  • Ошибка: игнорировать обновления системы.
    Последствие: эксплуатация уязвимостей.
    Альтернатива: регулярно устанавливать обновления безопасности.

А что если подобные атаки станут массовыми?

Если использование ИИ в кибератаках войдет в практику, классические методы защиты окажутся недостаточными. Появится необходимость в новых системах фильтрации контента и обучении пользователей распознавать "слишком идеальные" письма.

Это также может ускорить внедрение инструментов для проверки подлинности цифровых документов на уровне государственных сервисов.

Плюсы и минусы применения ИИ в безопасности

Плюсы Минусы
Автоматизация анализа угроз Возможность обхода ограничений
Быстрое выявление аномалий Использование хакерами для атак
Помощь в обучении пользователей Риск доверия к поддельным данным

FAQ

Как определить фишинговое письмо?
Обратите внимание на домен отправителя, ошибки в тексте и неожиданные вложения.

Можно ли заблокировать использование ИИ для таких атак?
Полностью — нет, но компании внедряют фильтры, которые выявляют поддельные изображения и тексты.

Что делать, если уже перешел по ссылке?
Срочно отключить устройство от сети, запустить проверку антивирусом и сменить все пароли.

Мифы и правда

  • Миф: ИИ всегда отказывается от опасных задач.
    Правда: при изменении формулировок ограничения можно обойти.

  • Миф: только крупные компании становятся жертвами.
    Правда: хакеры часто атакуют частных лиц и журналистов.

  • Миф: антивирус полностью защитит от фишинга.
    Правда: решающим фактором остается внимательность пользователя.

Интересные факты

• Первые массовые фишинговые атаки появились еще в начале 2000-х.
• Сегодня более 70% всех киберугроз связано с социальной инженерией.
• Северокорейские хакеры регулярно входят в топ-5 самых активных группировок мира.

Исторический контекст

  1. 2014 год — атака на Sony Pictures, приписанная северокорейским хакерам.

  2. 2017 год — вирус WannaCry, связанный с группировкой Lazarus.

  3. 2020 год — фишинговые атаки на фармкомпании во время пандемии.

  4. 2025 год — использование ChatGPT для генерации поддельных документов.

Подписывайтесь на NewsInfo.Ru

Читайте также

Православный мессенджер Зосима выйдет в первой половине 2026 года — Агапов 06.12.2025 в 7:57
Секретный проект раскрыт: Зосима выйдет в 2026-м и обещает стать главным духовным каналом

Православный мессенджер "Зосима" готовят к публичному запуску в 2026-м: тест уже прошли тысячи пользователей, а дальше всё решит масштабирование.

Читать полностью »
Конфликт приложений может замедлять работу гаджета — IT-эксперт Муртазин 05.12.2025 в 13:34
Когда телефон живет своей жизнью: из-за этих процессов гаджет начинает тормозить

Аналитик Эльдар Муртазин объяснил NewsInfo почему телефон может перегреваться и "тормозить".

Читать полностью »
Pokemon TCG Pocket признана лучшей игрой для iPhone — App Store Awards 2025 05.12.2025 в 13:25
Игры и приложения года раскрыты: пользователи не ожидали такого расклада от Apple

Премия App Store Awards 2025 изменила расстановку сил между крупными студиями и независимыми разработчиками, показав неожиданные приоритеты индустрии.

Читать полностью »
Модели телевизоров от Tuvio, TCL и Hisense названы лучшими до 17 тысяч рублей — Палач 05.12.2025 в 13:15
Бюджетные телевизоры поражают возможностями: не думал, что за такие деньги бывает такое

Подборка трёх доступных телевизоров до 17 тысяч рублей показывает, как бюджетный сегмент постепенно перенимает функции более дорогих моделей, сохраняя привлекательную цену.

Читать полностью »
Теневые каналы в Telegram живут в среднем семь месяцев — Лаборатория Касперского 05.12.2025 в 9:36
Лаборатория Касперского раскрыла правду: почему даже крупные теневые каналы в Telegram живут недолго

Kaspersky изучила 800+ теневых Telegram-каналов: в среднем они живут около семи месяцев. Почему блокировки усилились и куда уходят крупные сообщества?

Читать полностью »
Расширения WeTab и Infinity V+ собирали данные 4 млн пользователей — KOI Security 05.12.2025 в 8:57
Осторожно, обновление: как безобидное расширение после апдейта начало похищать ваши пароли

WeTab и Infinity V+ подозревают в скрытом сборе данных через обновления. Как работала "долгая" атака и почему пострадали миллионы пользователей?

Читать полностью »
Вредоносное ПО для Android закрепляется в системе — ТАСС 05.12.2025 в 8:23
Мошенники знают ваши слабые места: почему вы добровольно установите троян под видом YouTube Pro

Под видом "18+" и "расширенных" TikTok и YouTube пользователям подсовывают трояны. Как устроена сеть сайтов и что нашли операторы.

Читать полностью »
MacBook Air M1 признали актуальным в 2025 году — iGuides 04.12.2025 в 21:42
Этот недорогой MacBook снова все обсуждают — причина удивила даже опытных пользователей

Пользователи обсуждают, насколько старый MacBook Air M1 сохраняет актуальность на фоне падения цен и долгой поддержки macOS, и какие ограничения остаются заметными.

Читать полностью »