Preskočite na glavni sadržaj
OpenAI

1. oktobar 2025.

Sigurnost

Kibernetička operacija: podrška za zlonamjerni softver na korejskom jeziku

OpenAI je zabranio naloge na korejskom jeziku koji su koristili umjetnu inteligenciju za podršku razvoju zlonamjernog softvera, otklanjanju grešaka, phishingu i krađi pristupnih podataka.

Učitavanje…

Ova studija slučaja prvobitno je objavljena u izvještaju OpenAI-ja za oktobar 2025.⁠(otvara se u novom prozoru)

Akter

Identificirali smo i zabranili grupu ChatGPT naloga čiji su operateri, služeći se korejskim jezikom, pokušali koristiti naše modele za razvoj zlonamjernog softvera i sistema za komandovanje i kontrolu (C2). Pokazatelji koje smo uočili tokom rada na ovom slučaju podudaraju se s izvještajem kompanije Trellix, koji je slične aktivnosti povezao s kampanjama ciljanog phishinga protiv južnokorejskih diplomatskih misija, instaliranjem zlonamjernog softvera XenoRAT i korištenjem repozitorija na GitHubu za C2.

Iako podudarnosti s izvještajem kompanije Trellix — uključujući uočenu upotrebu korejskog jezika, aktivnosti usklađene s vremenskim zonama UTC+8 i UTC+9 te operativne teme — odgovaraju shvatanju sjevernokorejskih aktera (DPRK) u sigurnosnoj zajednici, ne možemo samostalno utvrditi ko stoji iza tih aktivnosti. Također blokiramo pristup našim uslugama iz Sjeverne Koreje.

Ponašanje

Nalozi su s našim modelima komunicirali prvenstveno na korejskom jeziku, koristeći strukturirane tokove rada, pri čemu su mnogi bili aktivni u kratkim vremenskim intervalima. Čini se da je svaki od ovih naloga bio usmjeren na određenu namjenu, poput prilagođavanja proširenja za Chrome Safariju radi objavljivanja u Apple App Storeu, konfiguriranja VPN-ova na Windows Serveru ili razvoja proširenja za Finder na macOS-u, umjesto da je jedan nalog obuhvatao više tehničkih područja.

Uočili smo interakcije s našim modelima povezane s presretanjem Windows API poziva, postupcima za pristup podacima za prijavu i kolačićima iz preglednika (DPAPI) te lažnim stranicama za provjeru identiteta, poput kopija sistema reCAPTCHA. Vidjeli smo i nacrte phishing poruka e-pošte na korejskom jeziku, često s temama iz svijeta kriptovaluta i osmišljene tako da izgledaju kao poruke državnih institucija ili pružalaca finansijskih usluga.

Akteri su također eksperimentirali s uslugama pohrane u oblaku kao što su pCloud, file.io i GDrive, izradom direktnih veza i API skripti te funkcijama GitHuba poput preuzimanja neobrađenog sadržaja i obrade tokena. Nismo pronašli dokaze da su zlonamjerne izvršne datoteke korištene u kampanjama koje je opisao Trellix generisane pomoću naših modela. Moguće je da su isti operateri koristili naše modele dok su pripremali korisni teret putem razvojnih platformi i platformi u oblaku.

Rezultati

Akteri prijetnji generisali su rezultate modela namijenjene podršci u više operativnih područja, uključujući:

  • Razvoj implantata i alata povezanih s RAT-ovima: istraživanje reflektivnog učitavanja DLL datoteka, izvršavanja u memoriji i tehnika presretanja Windows API poziva.

  • Postupci za krađu pristupnih podataka: generisanje, mijenjanje i otklanjanje grešaka u skriptama za izdvajanje ključeva za šifriranje, kolačića i sačuvanih lozinki iz preglednika pomoću DPAPI postupaka u preglednicima Chrome i Edge.

  • Phishing i mamci: izrada sadržaja na korejskom jeziku koji je djelovao kao phishing, često s temama kriptovaluta, državnih institucija ili pružalaca finansijskih usluga; eksperimentiranje s prikrivanjem HTML koda i prosljeđivanjem sistema reCAPTCHA radi izrade uvjerljivih stranica za prijavu.

  • Razvojna osnova za macOS: zahtjevi povezani s razvojem proširenja za Finder i Safari te generisanjem primjera pravila privatnosti za App Store.

  • Operacije s kriptovalutama: otklanjanje problema s API pozivima i interakcijama s novčanicima.

Mnogi od ovih zahtjeva spadali su u sivu zonu aktivnosti dvojne namjene. Takve aktivnosti mogu imati sasvim legitimne primjene, poput otklanjanja grešaka u softveru, kriptografije ili razvoja preglednika, ali dobijaju drugačije značenje kada ih akter prijetnje prenamijeni.

Utjecaj

Onemogućili smo sve naloge povezane s ovom operacijom i relevantne pokazatelje podijelili s partnerima. Nismo pronašli dokaze da je pristup modelima omogućio nove sposobnosti osim onih koje su već javno dostupne.