ወደ ዋና ይዘት እለፍ
OpenAI

1 ፌብሩዋሪ 2025

ደህንነት

የሳይበር ስጋት ተዋናዮች፦ በAI የታገዘ የጥሰት ምርምር

OpenAI፣ በይፋ ሪፖርት ከተደረገባቸው ከDPRK ጋር ተያያዥ የስጋት ተዋናዮች ጋር ሊገናኙ የሚችሉና AIን የጥሰት መሣሪያዎችን፣ ማስገርን፣ ጎጂ ሶፍትዌርንና የክሪፕቶ ምንዛሬ ኢላማዎችን ለማጥናት የተጠቀሙ መለያዎችን አግዷል።

በመጫን ላይ…

ይህ የጉዳይ ጥናት መጀመሪያ በOpenAI የካቲት 2025⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ሪፖርት ላይ ታትሟል።

ተዋናይ

በይፋ ሪፖርት ከተደረገባቸው፣ ከኮሪያ ዴሞክራሲያዊ ሕዝባዊ ሪፐብሊክ (DPRK) ጋር ተያያዥነት ካላቸው የስጋት ተዋናዮች ጋር ሊያያዝ የሚችል እንቅስቃሴ ያሳዩ መለያዎችን አግደናል። ከእነዚህ መለያዎች አንዳንዶቹ VELVET CHOLLIMA (በሌላ ስሙ Kimsuky፣ Emerald Sleet)⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ተብሎ ከሚታወቀው የስጋት ቡድን ጋር የሚጣጣሙ ስልቶች፣ ቴክኒኮችና ሂደቶችን (TTPs) በሚያካትት እንቅስቃሴ ላይ ተሳትፈዋል፤ ሌሎቹ መለያዎች ደግሞ አስተማማኝ ምንጭ ከSTARDUST CHOLLIMA (በሌላ ስሙ APT38፣ Sapphire Sleet)⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ጋር እንደሚገናኝ ከገመገመው ተዋናይ ጋር ሊያያዙ ይችላሉ። እነዚህን መለያዎች ያገኘነው ከታመነ የኢንዱስትሪ አጋር የደረሰንን ጥቆማ ተከትሎ ነው።

ባህሪ

የታገዱት መለያዎች መሣሪያዎቻችንን በዋናነት ከሳይበር ጥሰት መሣሪያዎች ወይም ክንውኖች ጋር የተያያዘ መረጃ ለመፈለግ ተጠቅመዋል። በተጨማሪም፣ ከገንዘብ ማግኘት ዓላማ ካላቸው እንቅስቃሴዎች ጋር በተያያዘ ሊሆን በሚችል መልኩ ከክሪፕቶ ምንዛሬ ጋር ለተያያዙ ርዕሶች ፍላጎት አሳይተዋል። ይህ የገንዘብና የሳይበር እንቅስቃሴዎች ጥምረት ከDPRK ጋር ለተያያዙ የስጋት ቡድኖች የተለመደ ነው።

የመነጩ ምላሾች

ተዋናዮቹ ሞዴሎቻችንን ለኮድ አጻጻፍ ድጋፍና ለስህተት ማረም፣ እንዲሁም ከደህንነት ጋር የተያያዘ ክፍት ምንጭ ኮድ ለማጥናት ተጠቅመዋል። ይህም ለRemote Desktop Protocol (RDP) የጉልበት ጥቃቶች ሊውሉ የሚችሉ በይፋ የሚገኙ መሣሪያዎችንና ኮዶችን ለማረምና ለማልማት ድጋፍ እንዲሁም ክፍት ምንጭ Remote Administration Tools (RAT) ለመጠቀም የተሰጠ እገዛን ያካትታል።

ተዋናዩ በMacOS ላይ ያሉ የራስ-ሰር ማስጀመሪያ ማስፋፊያ ነጥቦችን (ASEP) አካባቢዎችና ቴክኒኮች ስህተት በሚያርምበት ጊዜ፣ በወቅቱ ለደህንነት አቅራቢዎች ያልታወቁ የሚመስሉ ባይነሪዎችን (የተጠናቀሩ ተፈጻሚ ፋይሎችን) የሚያስተናግዱ የዝግጅት URLs አጋልጧል። ለደህንነት ማህበረሰቡ ማጋራትን ለማመቻቸት የዝግጅት URLsን ወደ መስመር ላይ የፍተሻ አገልግሎት ልከናል፤ አሁን ባይነሪዎቹ በበርካታ አቅራቢዎች በአስተማማኝ ሁኔታ ይለያሉ፣ ይህም ሊጎዱ ለሚችሉ ሰዎች ጥበቃ ይሰጣል።

ቀደም ሲል ለMITRE ATT&CK® Framework⁠(በአዲስ መስኮት ውስጥ ይክፈታል) ከቀረቡት LLM-ተኮር ማስፋፊያዎች ጋር የተዛመደ የእንቅስቃሴ ናሙና ከዚህ በታች ቀርቧል፦

  • በተለያዩ መተግበሪያዎች ውስጥ ስላሉ ተጋላጭነቶች መጠየቅ፦ በLLM የታገዘ የቅድመ መረጃ ስብስብ።

  • የጉልበት ጥቃቶችን ለማስቻል በC# ላይ የተመሠረተ RDP ደንበኛ ማልማትና ችግሩን መፍታት፦ በLLM የታገዘ ልማት።

  • ያልተፈቀደ RDP መዳረሻ ለማግኘት የደህንነት ማስጠንቀቂያዎችን የሚያልፍ ኮድ መጠየቅ፦ በLLM የታገዘ ልማት።

  • ለRDP ግንኙነቶች፣ ፋይል ለመስቀልና ለማውረድ፣ ኮድን ከማህደረ ትውስታ ለማስኬድ እና የHTML ይዘትን ለማደብዘዝ በርካታ PowerShell ስክሪፕቶችን መጠየቅ፦ በLLM የተሻሻሉ የስክሪፕት ቴክኒኮች፤ በLLM የተሻሻለ የልዩነት ማወቂያን ማምለጥ።

  • ለማስኬድ የተደበዘዙ ፔይሎዶችን ስለመፍጠርና ስለማሰማራት መወያየት፦ በLLM የተመቻቸ የፔይሎድ ዝግጅት።

  • በክሪፕቶ ምንዛሬ ባለሀብቶችና ነጋዴዎች ላይ ያነጣጠረ ማስገርና ማህበራዊ ማታለል ለማካሄድ የሚያስችሉ ዘዴዎችን፣ እንዲሁም አጠቃላይ የማስገር ይዘትን መፈለግ፦ በLLM የተደገፈ ማህበራዊ ማታለል።

  • ተጠቃሚዎች ሚስጥራዊ መረጃ እንዲገልጹ ለማታለል የማስገር ኢሜይሎችንና ማሳወቂያዎችን ማዘጋጀት፦ በLLM የተደገፈ ማህበራዊ ማታለል።

  • ክፍት ምንጭ Remote Administration Tools (RATs)ን ማጥናት፦ በLLM የታገዘ ከጥሰት በኋላ የሚከናወን እንቅስቃሴ።

ተፅዕኖ

የተዋናዩ ጥያቄዎች በዋናነት በነባር ክፍት ምንጭ መረጃ ላይ የተመሠረቱ ሲሆን፣ ሞዴሉ የሰጣቸው ምላሾችም አዲስ ችሎታ አላቀረቡም ወይም ምላሽ ለመስጠት እምቢ ያሉ ነበሩ። ከስጋት ተዋናዩ ጋር የተያያዙትን መለያዎች አግደናል፤ ክንውኖቻቸውን የበለጠ ለማስተጓጎልም ፔይሎዶቻቸውን ለደህንነት ማህበረሰቡ አጋርተናል።