Kiberoperācija: atbalsts ļaunprogrammatūras izstrādei korejiešu valodā
OpenAI bloķēja kontus, kuros korejiešu valodā mākslīgais intelekts tika izmantots ļaunprogrammatūras izstrādei, atkļūdošanai, pikšķerēšanai un akreditācijas datu zādzības darbplūsmām.
Šis gadījuma pētījums sākotnēji tika publicēts OpenAI 2025. gada oktobra(atveras jaunā logā) ziņojumā.
Veicējs
Mēs identificējām un bloķējām ChatGPT kontu kopu, kuras operatori korejiešu valodā mēģināja izmantot mūsu modeļus ļaunprogrammatūras un komandvadības (C2) risinājumu izstrādei. Mūsu izmeklēšanā konstatētie indikatori daļēji sakrīt ar Trellix ziņojumā aprakstīto līdzīgo darbību, kas bija saistīta ar mērķētas pikšķerēšanas kampaņām pret Dienvidkorejas diplomātiskajām pārstāvniecībām, ļaunprogrammatūras XenoRAT izvietošanu un GitHub repozitoriju izmantošanu komandvadībai.
Lai gan sakritības ar Trellix ziņojumu — tostarp korejiešu valodas izmantošana, UTC+8 un UTC+9 laika joslām atbilstoša aktivitāte, kā arī darbības motīvi un tēmas — atbilst drošības kopienas priekšstatam par Ziemeļkorejas (KTDR) apdraudējuma veicējiem, mēs nevaram neatkarīgi noteikt šo darbību izcelsmi. Turklāt piekļuve mūsu pakalpojumiem no Ziemeļkorejas ir bloķēta.
Rīcība
Kontos ar mūsu modeļiem mijiedarbojās galvenokārt korejiešu valodā, ievērojot strukturētas darbplūsmas, turklāt daudzi konti bija aktīvi īsos laika periodos. Šķiet, katrs no šiem kontiem bija paredzēts konkrētam lietojumam, piemēram, Chrome paplašinājumu pārveidošanai par Safari paplašinājumiem publicēšanai Apple App Store, Windows Server VPN konfigurēšanai vai macOS Finder paplašinājumu izstrādei, nevis darbam vairākās tehniskajās jomās.
Mēs novērojām mijiedarbību ar mūsu modeļiem par tādām tēmām kā Windows API pārtveršana, darbplūsmas piekļuvei pārlūkprogrammu akreditācijas datiem un sīkfailiem (DPAPI), kā arī īstām lapām līdzīgas verifikācijas lapas, piemēram, reCAPTCHA kopijas. Mēs konstatējām arī korejiešu valodā sagatavotus pikšķerēšanas e-pasta melnrakstus, kas bieži bija saistīti ar kriptovalūtām un veidoti tā, lai izskatītos pēc valsts iestāžu vai finanšu pakalpojumu sniedzēju ziņojumiem.
Turklāt apdraudējuma veicēji eksperimentēja ar tādiem mākoņkrātuves pakalpojumiem kā pCloud, file.io un GDrive tiešo saišu veidošanu un API skriptiem, kā arī ar GitHub funkcijām, piemēram, neapstrādāta satura izgūšanu un piekļuves pilnvaru apstrādi. Mēs neatradām pierādījumus, ka Trellix aprakstītajās kampaņās izmantotās ļaunprātīgās izpilddatnes būtu ģenerētas ar mūsu modeļiem. Iespējams, tie paši operatori izmantoja mūsu modeļus, vienlaikus sagatavojot kaitīgās slodzes izstrādātāju un mākoņplatformās.
Ģenerētās atbildes
Apdraudējuma veicēji ģenerēja modeļa atbildes, kas bija paredzētas vairāku darbības jomu atbalstam, tostarp:
Implantu un ar RAT saistītu risinājumu izstrāde: reflektīvas DLL ielādes, izpildes atmiņā un Windows API pārtveršanas paņēmienu izpēte.
Akreditācijas datu zādzības procedūras: skriptu ģenerēšana, pārveidošana un atkļūdošana, lai, izmantojot Chrome un Edge DPAPI darbplūsmas, izgūtu pārlūkprogrammu šifrēšanas atslēgas, sīkfailus un saglabātās paroles.
Pikšķerēšana un ēsmas: šķietama pikšķerēšanas satura sagatavošana korejiešu valodā, bieži izmantojot ar kriptovalūtām, valsts iestādēm vai finanšu pakalpojumu sniedzējiem saistītas tēmas; eksperimenti ar HTML maskēšanu un reCAPTCHA starpniekserveriem, lai izveidotu pārliecinošas pieteikšanās lapas.
macOS izstrādes sagataves: pieprasījumi par Finder un Safari paplašinājumu izstrādi un App Store privātuma politikas parauga ģenerēšanu.
Darbības ar kriptovalūtām: API izsaukumu un mijiedarbības ar makiem problēmu novēršana.
Daudzi no šiem pieprasījumiem atradās divējāda lietojuma darbību pelēkajā zonā. Tie var būt saistīti ar pilnīgi likumīgu lietojumu, piemēram, programmatūras atkļūdošanu, kriptogrāfiju vai pārlūkprogrammu izstrādi, taču iegūst citu nozīmi, ja tos saviem mērķiem pielāgo apdraudējuma veicējs.
Ietekme
Mēs deaktivizējām visus ar šo operāciju saistītos kontus un kopīgojām attiecīgos indikatorus ar partneriem. Mēs neatradām pierādījumus, ka piekļuve modelim būtu sniegusi jaunas iespējas papildus tām, kas jau ir publiski pieejamas.