Ким Чен Ын
Ким Чен Ын
Олег Белов Опубликована 18.09.2025 в 15:09

КНДР нашла лазейку в ИИ: подделки от ChatGPT стали частью цифрового наступления

Bloomberg: северокорейские хакеры использовали ChatGPT для создания фальшивых ID

История с кибератаками из Северной Кореи получила новое продолжение: злоумышленники нашли способ использовать искусственный интеллект для генерации поддельных документов. По данным компании Genians, опубликованным в отчете и процитированным Bloomberg, северокорейские хакеры применили ChatGPT для создания фальшивых удостоверений личности. Эти изображения стали частью фишинговых кампаний, направленных против граждан Южной Кореи.

Как работала схема

Хакеры генерировали фальшивые ID-документы с помощью чат-бота, после чего прикладывали их к электронным письмам, замаскированным под официальные сообщения. В письмах содержались ссылки на вредоносное ПО, предназначенное для кражи данных. Таким образом злоумышленники пытались повысить доверие к рассылке и убедить получателей перейти по ссылке.

Целью атак стали журналисты, исследователи и правозащитники, занимающиеся северокорейской тематикой. Особенно тревожит то, что рассылка велась с адреса, имитирующего домен южнокорейской военной службы (.mli.kr). Это придавало сообщениям дополнительный "официальный" оттенок.

Почему ChatGPT оказался вовлечен

Исследователи отметили, что изначально чат-бот отказывался создавать копии удостоверений личности. В Южной Корее воспроизведение таких документов запрещено законом. Однако злоумышленники изменили формулировки запросов и сумели обойти встроенные ограничения. В результате ChatGPT сгенерировал изображения, которые использовались в кибератаках.

Этот случай показывает уязвимости, связанные с использованием ИИ в недобросовестных целях, и поднимает вопрос о необходимости более строгого контроля.

Сравнение: традиционные атаки и новые с ИИ

Тип атаки Особенности Риски
Классический фишинг Поддельные сайты, массовые рассылки Низкая достоверность, легко распознать
С ИИ-генерацией Фальшивые документы и персонализированные письма Высокая убедительность, труднее выявить

Советы шаг за шагом: как защититься от фишинга

  1. Всегда проверяйте адрес отправителя письма — даже если он выглядит официальным.

  2. Никогда не переходите по ссылкам из писем, если их источник вызывает сомнения.

  3. Используйте антивирусные решения с функцией проверки вложений.

  4. Включите двухфакторную аутентификацию в почте и мессенджерах.

  5. При получении неожиданных документов проверяйте их через официальные каналы.

Ошибка → Последствие → Альтернатива

  • Ошибка: доверять письмам с логотипами госструктур.
    Последствие: скачивание вируса.
    Альтернатива: проверять домен и уточнять подлинность напрямую.

  • Ошибка: использовать простые пароли.
    Последствие: взлом почты и утечка данных.
    Альтернатива: применять менеджеры паролей и уникальные комбинации.

  • Ошибка: игнорировать обновления системы.
    Последствие: эксплуатация уязвимостей.
    Альтернатива: регулярно устанавливать обновления безопасности.

А что если подобные атаки станут массовыми?

Если использование ИИ в кибератаках войдет в практику, классические методы защиты окажутся недостаточными. Появится необходимость в новых системах фильтрации контента и обучении пользователей распознавать "слишком идеальные" письма.

Это также может ускорить внедрение инструментов для проверки подлинности цифровых документов на уровне государственных сервисов.

Плюсы и минусы применения ИИ в безопасности

Плюсы Минусы
Автоматизация анализа угроз Возможность обхода ограничений
Быстрое выявление аномалий Использование хакерами для атак
Помощь в обучении пользователей Риск доверия к поддельным данным

FAQ

Как определить фишинговое письмо?
Обратите внимание на домен отправителя, ошибки в тексте и неожиданные вложения.

Можно ли заблокировать использование ИИ для таких атак?
Полностью — нет, но компании внедряют фильтры, которые выявляют поддельные изображения и тексты.

Что делать, если уже перешел по ссылке?
Срочно отключить устройство от сети, запустить проверку антивирусом и сменить все пароли.

Мифы и правда

  • Миф: ИИ всегда отказывается от опасных задач.
    Правда: при изменении формулировок ограничения можно обойти.

  • Миф: только крупные компании становятся жертвами.
    Правда: хакеры часто атакуют частных лиц и журналистов.

  • Миф: антивирус полностью защитит от фишинга.
    Правда: решающим фактором остается внимательность пользователя.

Интересные факты

• Первые массовые фишинговые атаки появились еще в начале 2000-х.
• Сегодня более 70% всех киберугроз связано с социальной инженерией.
• Северокорейские хакеры регулярно входят в топ-5 самых активных группировок мира.

Исторический контекст

  1. 2014 год — атака на Sony Pictures, приписанная северокорейским хакерам.

  2. 2017 год — вирус WannaCry, связанный с группировкой Lazarus.

  3. 2020 год — фишинговые атаки на фармкомпании во время пандемии.

  4. 2025 год — использование ChatGPT для генерации поддельных документов.

Автор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Местный интернет может стать редкостью: новая реформа поставила провайдеров перед выбором 04.09.2026 в 12:55

IT-эксперт Урван Парфентьев прокомментировал NewsInfo ужесточение норм для провайдеров в регионах.

Читать полностью »
Искусственный интеллект упрощает учебу школьникам: цена такой помощи оказалась неожиданной 03.09.2026 в 11:50

Программист Кирилл Ситнов прокомментировал NewsInfo ограничение для американских школьников использования нейросетей при выполнении заданий .

Читать полностью »
Эпоха домашних компьютеров может закончиться: рынок незаметно переводят на совсем другую модель 26.08.2026 в 17:49

Эксперт по гаджетам Илья Корнейчук предположил в беседе с NewsInfo, насколько могут подорожать персональные компьютеры.

Читать полностью »
Контент без нейросетей предлагают помечать отдельно: за новой идеей увидели спорный интерес 24.08.2026 в 14:14

Программист Кирилл Ситнов оценил для NewsInfo инициативу маркировки контента, созданного человеком, а не искусственным интеллектом.

Читать полностью »
Клиент бесследно исчез из поля зрения банка: как профессионалы вычисляют людей даже без телефонов 23.07.2026 в 10:43

Внештатные ситуации в банковской сфере заставляют экспертов применять нестандартные методы поиска, когда привычные каналы связи оказываются недоступными.

Читать полностью »
Биометрия поставит мошенникам новый барьер: почему не ждать полной защиты банковских операций 22.07.2026 в 14:11

Эксперт по IT-безопасности Алексей Курочкин прокомментировал NewsInfo предложение использовать биометрию при переводах денежных средств.

Читать полностью »
Гонка нейросетей вышла на глобальный уровень: Россия делает ставку на неожиданного партнера 17.07.2026 в 15:29

Эксперт по искусственному интеллекту Кирилл Готовцев пояснил NewsInfo, почему сотрудничество в сфере нейросетей становится для государства вопросом сохранения стратегических позиций.

Читать полностью »
Интернет обещает избавить от вредной привычки за день: почему быстрый способ не срабатывает 17.07.2026 в 13:18

Психолог Алиса Метелина пояснила NewsInfo, почему интернет-советы по избавлению от вредных привычек зачастую сами становятся вредными.

Читать полностью »