Преминаване към основното съдържание
OpenAI

1 октомври 2025 г.

Безопасност

Кибероперация: съдействие на корейски език за зловреден софтуер

OpenAI блокира акаунти на корейски език, използвали ИИ за разработване и отстраняване на грешки в зловреден софтуер, фишинг и кражба на идентификационни данни.

Зареждане…

Този казус първоначално е публикуван в доклада на OpenAI от октомври 2025 г.⁠(отваря се в нов прозорец)

Извършител

Установихме и блокирахме група акаунти в ChatGPT, чиито корейскоговорещи оператори се опитваха да използват нашите модели за разработване на зловреден софтуер и инфраструктура за командване и контрол (C2). Индикаторите, които наблюдавахме при разследването си, се припокриват с доклад на Trellix, свързващ подобна дейност с кампании за целеви фишинг срещу южнокорейски дипломатически мисии, внедряване на зловредния софтуер XenoRAT и използване на хранилища в GitHub за C2.

Макар че припокриването с данните на Trellix — включително наблюдаваната употреба на корейски език, дейността, съответстваща на часовите зони UTC+8 и UTC+9, както и оперативните теми — е в съзвучие с разбирането на общността по киберсигурност за севернокорейските извършители (КНДР), не можем независимо да определим кой стои зад дейността. Освен това блокираме достъпа до услугите си от Северна Корея.

Поведение

Акаунтите взаимодействаха с нашите модели предимно на корейски език, като следваха структурирани работни процеси и много от тях бяха активни в кратки времеви интервали. Изглежда, че всеки от тези акаунти е бил съсредоточен върху конкретен сценарий на употреба — например преобразуване на разширения за Chrome в такива за Safari с цел публикуване в Apple App Store, конфигуриране на VPN мрежи в Windows Server или разработване на разширения за Finder в macOS — вместо да обхваща множество технически области.

Наблюдавахме взаимодействия с нашите модели, свързани с прихващане на Windows API, работни процеси за достъп до идентификационни данни и „бисквитки“ в браузъри (DPAPI), както и имитиращи страници за проверка, например клонинги на reCAPTCHA. Видяхме и чернови на фишинг имейли на корейски език, често на тема криптовалути и замислени да изглеждат като съобщения от държавни институции или доставчици на финансови услуги.

Освен това извършителите експериментираха с услуги за съхранение в облака като pCloud и file.io, създаване на директни връзки към GDrive и скриптове за API, както и с функции на GitHub като извличане на необработено съдържание и обработка на токени. Не открихме доказателства, че зловредните изпълними файлове, използвани в описаните от Trellix кампании, са генерирани с нашите модели. Възможно е същите оператори да са използвали нашите модели, докато са подготвяли полезни товари чрез платформи за разработка и облачни услуги.

Генерирани отговори

Извършителите генерираха чрез моделите резултати, предназначени да подпомогнат множество оперативни области, включително:

  • Разработка на импланти и инструменти, сродни на RAT: проучване на рефлективно зареждане на DLL файлове, изпълнение в паметта и техники за прихващане на Windows API.

  • Процедури за кражба на идентификационни данни: генериране, промяна и отстраняване на грешки в скриптове за извличане на ключове за шифроване, „бисквитки“ и запазени пароли от браузъри чрез работни процеси с DPAPI в Chrome и Edge.

  • Фишинг и примамки: съставяне на привидно фишинг съдържание на корейски език, често на тема криптовалути, държавни институции или доставчици на финансови услуги; експериментиране с прикриване на HTML код и проксиране на reCAPTCHA за създаване на убедителни страници за вход.

  • Помощни структури за разработка в macOS: заявки за разработване на разширения за Finder и Safari и генериране на примерна политика за поверителност за App Store.

  • Операции с криптовалути: отстраняване на проблеми при извиквания към API и взаимодействия с портфейли.

Много от тези заявки попадаха в сивата зона на дейностите с двойна употреба. Те могат да имат напълно легитимни приложения, например при отстраняване на грешки в софтуер, криптография или разработване на браузъри, но придобиват различно значение, когато бъдат използвани за други цели от злонамерен извършител.

Въздействие

Деактивирахме всички акаунти, свързани с тази операция, и споделихме съответните индикатори с партньорите си. Не открихме доказателства, че достъпът до моделите е предоставил нови възможности извън вече публично достъпните.