Operasyong Cyber: Suporta sa malware sa wikang Korean
Nag-ban ang OpenAI ng mga account sa wikang Korean na gumagamit ng AI para sa pagbuo at pag-debug ng malware, phishing, at mga workflow sa pagnanakaw ng credential.
Ang case study na ito ay orihinal na inilathala sa ulat ng OpenAI noong Oktubre 2025(magbubukas sa bagong window).
Aktor
Natukoy at na-ban namin ang isang grupo ng mga ChatGPT account na sinubukang gamitin ng mga operator na nagsasalita ng Korean ang aming mga modelo para bumuo ng malware at command-and-control (C2). Ang mga palatandaang nakita namin sa aming pagsisiyasat ay tumutugma sa isang ulat ng Trellix na nag-ugnay ng katulad na aktibidad sa mga spear phishing campaign laban sa mga diplomatikong misyon ng South Korea, sa pag-deploy ng XenoRAT malware, at sa paggamit ng mga repository na nakabatay sa GitHub para sa C2.
Bagama't ang mga pagkakatulad sa ulat ng Trellix—kabilang ang naobserbahang paggamit ng wikang Korean, aktibidad na naaayon sa mga time zone na UTC+8 at UTC+9, at mga tema at paksa ng operasyon—ay tumutugma sa pagkaunawa ng komunidad ng seguridad sa mga aktor mula sa North Korea (DPRK), hindi namin kayang matukoy nang hiwalay kung sino ang responsable. Hinaharangan din namin ang access sa aming mga serbisyo mula sa North Korea.
Gawi
Pangunahing nakipag-ugnayan ang mga account sa aming mga modelo sa wikang Korean, at nagpakita ang mga ito ng mga organisadong workflow kung saan maraming account ang aktibo sa maiikling yugto ng panahon. Tila nakatuon ang bawat account sa isang partikular na gamit—halimbawa, pag-convert ng mga Chrome extension sa Safari para mailathala sa Apple App Store, pag-configure ng mga Windows Server VPN, o pagbuo ng mga macOS Finder extension—sa halip na saklawin ng bawat account ang maraming teknikal na larangan.
Naobserbahan namin ang mga pakikipag-ugnayan sa aming mga modelo tungkol sa Windows API hooking, mga workflow para ma-access ang mga credential at cookie ng browser (DPAPI), at mga pekeng pahina ng beripikasyon na kamukha ng tunay, gaya ng mga clone ng reCAPTCHA. Nakakita rin kami ng mga draft na phishing email sa Korean, na madalas tungkol sa cryptocurrency at dinisenyong magmukhang mga mensahe mula sa pamahalaan o mga provider ng serbisyong pinansyal.
Bukod dito, nag-eksperimento ang mga aktor sa mga cloud-storage service gaya ng pCloud at file.io, paggawa ng mga direktang link sa GDrive at API scripting, at mga function ng GitHub gaya ng pagkuha ng raw content at pangangasiwa ng token. Wala kaming nakitang ebidensiya na ginawa gamit ang aming mga modelo ang mga mapaminsalang binary na ginamit sa mga campaign na inilarawan ng Trellix. Posibleng ginagamit ng parehong mga operator ang aming mga modelo habang inihahanda nila ang mga payload sa pamamagitan ng mga developer at cloud platform.
Mga output
Gumawa ang mga bantaang aktor ng mga output ng modelo na dinisenyong sumuporta sa maraming bahagi ng operasyon, kabilang ang:
Pagbuo ng implant at mga tool na kaugnay ng RAT: pagsubok sa reflective DLL loading, in-memory execution, at mga teknik sa Windows API hooking.
Mga proseso sa pagnanakaw ng credential: paggawa, pagbabago, at pag-debug ng mga script para kunin ang mga encryption key, cookie, at naka-save na password ng browser gamit ang mga Chrome / Edge DPAPI workflow.
Phishing at mga pang-akit: paggawa ng tila phishing content sa wikang Korean, na madalas tungkol sa cryptocurrency, mga institusyon ng pamahalaan, o mga provider ng serbisyong pinansyal; at pag-eksperimento sa HTML obfuscation at pag-proxy ng reCAPTCHA para makagawa ng mga kapani-paniwalang login page.
Balangkas para sa pagbuo sa macOS: mga kahilingan tungkol sa pagbuo ng mga Finder at Safari extension at paggawa ng halimbawang patakaran sa privacy para sa App Store.
Mga operasyon sa cryptocurrency: pag-troubleshoot ng mga API call at pakikipag-ugnayan sa wallet.
Marami sa mga kahilingang ito ang nasa malabong hangganan ng mga aktibidad na may dalawahang gamit. Maaaring kabilang dito ang ganap na lehitimong mga gamit gaya ng pag-debug ng software, cryptography, o pagbuo ng browser, ngunit nagkakaroon ang mga ito ng ibang kahulugan kapag ginamit sa bagong paraan ng isang bantaang aktor.
Epekto
Na-disable namin ang lahat ng account na nauugnay sa operasyong ito at ibinahagi sa aming mga partner ang mahahalagang palatandaan. Wala kaming nakitang ebidensiya na nagbigay ang access sa modelo ng mga bagong kakayahang higit sa mga available na sa publiko.