ਮੁੱਖ ਸਮੱਗਰੀ 'ਤੇ ਜਾਓ
OpenAI

1 ਫ਼ਰਵਰੀ 2025

ਸੁਰੱਖਿਆ

ਸਾਈਬਰ ਖ਼ਤਰਨਾਕ ਹਮਲਾਵਰ: AI ਦੀ ਮਦਦ ਨਾਲ ਘੁਸਪੈਠ ਬਾਰੇ ਖੋਜ

OpenAI ਨੇ ਜਨਤਕ ਰਿਪੋਰਟਾਂ ਵਿੱਚ ਦਰਜ DPRK ਨਾਲ ਜੁੜੇ ਸੰਭਾਵੀ ਖ਼ਤਰਨਾਕ ਹਮਲਾਵਰਾਂ ਦੇ ਖਾਤਿਆਂ ’ਤੇ ਪਾਬੰਦੀ ਲਗਾਈ, ਜੋ AI ਰਾਹੀਂ ਘੁਸਪੈਠ ਦੇ ਸੰਦਾਂ, ਠੱਗੀ, ਨੁਕਸਾਨਦੇਹ ਸਾਫ਼ਟਵੇਅਰ ਅਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਨਿਸ਼ਾਨਿਆਂ ਦੀ ਖੋਜ ਕਰ ਰਹੇ ਸਨ.

ਲੋਡ ਹੋ ਰਿਹਾ ਹੈ…

ਇਹ ਕੇਸ ਅਧਿਐਨ ਮੂਲ ਰੂਪ ਵਿੱਚ OpenAI ਦੀ ਫ਼ਰਵਰੀ 2025⁠(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਦੀ ਰਿਪੋਰਟ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਇਆ ਸੀ.

ਹਮਲਾਵਰ

ਅਸੀਂ ਉਨ੍ਹਾਂ ਖਾਤਿਆਂ ’ਤੇ ਪਾਬੰਦੀ ਲਗਾਈ ਜਿਨ੍ਹਾਂ ਦੀ ਸਰਗਰਮੀ ਜਨਤਕ ਰਿਪੋਰਟਾਂ ਵਿੱਚ ਦਰਜ ਡੈਮੋਕ੍ਰੇਟਿਕ ਪੀਪਲਜ਼ ਰਿਪਬਲਿਕ ਆਫ਼ ਕੋਰੀਆ (DPRK) ਨਾਲ ਜੁੜੇ ਸੰਭਾਵੀ ਖ਼ਤਰਨਾਕ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸਬੰਧਤ ਹੋ ਸਕਦੀ ਸੀ. ਇਨ੍ਹਾਂ ਵਿੱਚੋਂ ਕੁਝ ਖਾਤਿਆਂ ਨੇ ਅਜਿਹੀ ਸਰਗਰਮੀ ਕੀਤੀ ਜਿਸ ਵਿੱਚ VELVET CHOLLIMA (ਜਿਸ ਨੂੰ Kimsuky ਅਤੇ Emerald Sleet ਵੀ ਕਿਹਾ ਜਾਂਦਾ ਹੈ)⁠(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਨਾਮਕ ਖ਼ਤਰਾ ਸਮੂਹ ਨਾਲ ਮੇਲ ਖਾਂਦੀਆਂ ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਪ੍ਰਕਿਰਿਆਵਾਂ ਸ਼ਾਮਲ ਸਨ. ਹੋਰ ਖਾਤੇ ਸੰਭਵ ਤੌਰ ’ਤੇ ਉਸ ਹਮਲਾਵਰ ਨਾਲ ਸਬੰਧਤ ਸਨ ਜਿਸ ਨੂੰ ਇੱਕ ਭਰੋਸੇਯੋਗ ਸਰੋਤ ਨੇ STARDUST CHOLLIMA (ਜਿਸ ਨੂੰ APT38 ਅਤੇ Sapphire Sleet ਵੀ ਕਿਹਾ ਜਾਂਦਾ ਹੈ)⁠(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਨਾਲ ਜੁੜਿਆ ਮੰਨਿਆ ਸੀ. ਅਸੀਂ ਉਦਯੋਗ ਦੇ ਇੱਕ ਭਰੋਸੇਯੋਗ ਭਾਈਵਾਲ ਤੋਂ ਮਿਲੀ ਸੂਚਨਾ ਮਗਰੋਂ ਇਨ੍ਹਾਂ ਖਾਤਿਆਂ ਦਾ ਪਤਾ ਲਗਾਇਆ.

ਵਿਹਾਰ

ਪਾਬੰਦੀਸ਼ੁਦਾ ਖਾਤਿਆਂ ਨੇ ਸਾਡੇ ਸੰਦਾਂ ਦੀ ਵਰਤੋਂ ਮੁੱਖ ਤੌਰ ’ਤੇ ਅਜਿਹੀ ਜਾਣਕਾਰੀ ਹਾਸਲ ਕਰਨ ਲਈ ਕੀਤੀ ਜੋ ਸੰਭਵ ਤੌਰ ’ਤੇ ਸਾਈਬਰ ਘੁਸਪੈਠ ਦੇ ਸੰਦਾਂ ਜਾਂ ਕਾਰਵਾਈਆਂ ਨਾਲ ਸਬੰਧਤ ਸੀ. ਉਨ੍ਹਾਂ ਨੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਨਾਲ ਸਬੰਧਤ ਵਿਸ਼ਿਆਂ ਵਿੱਚ ਵੀ ਦਿਲਚਸਪੀ ਦਿਖਾਈ, ਜੋ ਸੰਭਵ ਤੌਰ ’ਤੇ ਵਿੱਤੀ ਲਾਭ ਲਈ ਕੀਤੀਆਂ ਸਰਗਰਮੀਆਂ ਨਾਲ ਜੁੜੀ ਸੀ. ਵਿੱਤੀ ਅਤੇ ਸਾਈਬਰ ਸਰਗਰਮੀ ਦਾ ਇਹ ਸੁਮੇਲ DPRK ਨਾਲ ਜੁੜੇ ਖ਼ਤਰਾ ਸਮੂਹਾਂ ਵਿੱਚ ਆਮ ਹੈ.

ਤਿਆਰ ਕੀਤੇ ਜਵਾਬ

ਹਮਲਾਵਰਾਂ ਨੇ ਕੋਡ ਲਿਖਣ ਅਤੇ ਉਸ ਵਿੱਚ ਗ਼ਲਤੀਆਂ ਦੂਰ ਕਰਨ ਵਿੱਚ ਮਦਦ ਲੈਣ ਦੇ ਨਾਲ-ਨਾਲ ਸੁਰੱਖਿਆ ਨਾਲ ਸਬੰਧਤ ਖੁੱਲ੍ਹੇ ਸਰੋਤ ਕੋਡ ਦੀ ਖੋਜ ਲਈ ਸਾਡੇ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ. ਇਸ ਵਿੱਚ ਜਨਤਕ ਤੌਰ ’ਤੇ ਉਪਲਬਧ ਉਨ੍ਹਾਂ ਸੰਦਾਂ ਅਤੇ ਕੋਡ ਨੂੰ ਵਿਕਸਿਤ ਕਰਨ ਤੇ ਉਨ੍ਹਾਂ ਵਿੱਚ ਗ਼ਲਤੀਆਂ ਦੂਰ ਕਰਨ ਲਈ ਮਦਦ ਸ਼ਾਮਲ ਸੀ, ਜਿਨ੍ਹਾਂ ਦੀ ਵਰਤੋਂ ਰਿਮੋਟ ਡੈਸਕਟਾਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਉੱਤੇ ਲਗਾਤਾਰ ਅਨੁਮਾਨ ਲਗਾ ਕੇ ਹਮਲੇ ਕਰਨ ਲਈ ਹੋ ਸਕਦੀ ਸੀ. ਖੁੱਲ੍ਹੇ ਸਰੋਤ ਵਾਲੇ ਦੂਰ-ਵਰਤੀ ਪ੍ਰਸ਼ਾਸਨ ਸੰਦਾਂ (RAT) ਦੀ ਵਰਤੋਂ ਬਾਰੇ ਵੀ ਮਦਦ ਲਈ ਗਈ.

MacOS ਲਈ ਆਪਣੇ-ਆਪ ਸ਼ੁਰੂ ਹੋਣ ਵਾਲੇ ਵਿਸਤਾਰ ਬਿੰਦੂਆਂ (ASEP) ਦੇ ਟਿਕਾਣਿਆਂ ਅਤੇ ਤਕਨੀਕਾਂ ਵਿੱਚ ਗ਼ਲਤੀਆਂ ਦੂਰ ਕਰਦੇ ਸਮੇਂ, ਹਮਲਾਵਰ ਨੇ ਬਾਈਨਰੀਆਂ (ਕੰਪਾਇਲ ਕੀਤੀਆਂ ਚੱਲਣਯੋਗ ਫ਼ਾਈਲਾਂ) ਲਈ ਤਿਆਰੀ ਵਾਲੇ URL ਪ੍ਰਗਟ ਕਰ ਦਿੱਤੇ. ਉਸ ਵੇਲੇ ਇਹ ਬਾਈਨਰੀਆਂ ਸੁਰੱਖਿਆ ਵਿਕਰੇਤਾਵਾਂ ਲਈ ਅਣਜਾਣ ਜਾਪਦੀਆਂ ਸਨ. ਅਸੀਂ ਤਿਆਰੀ ਵਾਲੇ URL ਇੱਕ ਆਨਲਾਈਨ ਜਾਂਚ ਸੇਵਾ ਨੂੰ ਭੇਜੇ ਤਾਂ ਜੋ ਸੁਰੱਖਿਆ ਭਾਈਚਾਰੇ ਨਾਲ ਉਨ੍ਹਾਂ ਨੂੰ ਸਾਂਝਾ ਕੀਤਾ ਜਾ ਸਕੇ. ਹੁਣ ਕਈ ਵਿਕਰੇਤਾ ਇਨ੍ਹਾਂ ਬਾਈਨਰੀਆਂ ਦੀ ਭਰੋਸੇਯੋਗ ਢੰਗ ਨਾਲ ਪਛਾਣ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸੰਭਾਵੀ ਪੀੜਤਾਂ ਨੂੰ ਸੁਰੱਖਿਆ ਮਿਲਦੀ ਹੈ.

ਹੇਠਾਂ ਸਰਗਰਮੀ ਦਾ ਇੱਕ ਨਮੂਨਾ ਦਿਖਾਇਆ ਗਿਆ ਹੈ, ਜਿਸ ਨੂੰ MITRE ATT&CK® ਫਰੇਮਵਰਕ⁠(ਨਵੀਂ ਵਿੰਡੋ ਵਿੱਚ ਖੁੱਲ੍ਹਦਾ ਹੈ) ਲਈ ਪਹਿਲਾਂ ਸੁਝਾਏ ਗਏ LLM-ਆਧਾਰਿਤ ਵਿਸਤਾਰਾਂ ਅਨੁਸਾਰ ਵਰਗੀਕ੍ਰਿਤ ਕੀਤਾ ਗਿਆ ਹੈ:

  • ਵੱਖ-ਵੱਖ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਬਾਰੇ ਪੁੱਛਣਾ: LLM ਤੋਂ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਟੋਹ.

  • ਲਗਾਤਾਰ ਅਨੁਮਾਨ ਲਗਾ ਕੇ ਹਮਲੇ ਕਰਨ ਲਈ C#-ਆਧਾਰਿਤ RDP ਕਲਾਇੰਟ ਵਿਕਸਿਤ ਕਰਨਾ ਅਤੇ ਉਸ ਦੀਆਂ ਸਮੱਸਿਆਵਾਂ ਦੂਰ ਕਰਨਾ: LLM-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਵਿਕਾਸ.

  • ਅਣਅਧਿਕਾਰਤ RDP ਪਹੁੰਚ ਲਈ ਸੁਰੱਖਿਆ ਚਿਤਾਵਨੀਆਂ ਨੂੰ ਲਾਂਘਣ ਵਾਲਾ ਕੋਡ ਮੰਗਣਾ: LLM-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਵਿਕਾਸ.

  • RDP ਕਨੈਕਸ਼ਨਾਂ, ਫ਼ਾਈਲਾਂ ਚੜ੍ਹਾਉਣ ਜਾਂ ਉਤਾਰਨ, ਮੈਮੋਰੀ ਤੋਂ ਕੋਡ ਚਲਾਉਣ ਅਤੇ HTML ਸਮੱਗਰੀ ਨੂੰ ਲੁਕਵੇਂ ਰੂਪ ਵਿੱਚ ਬਦਲਣ ਲਈ ਕਈ PowerShell ਸਕ੍ਰਿਪਟਾਂ ਮੰਗਣਾ: LLM ਨਾਲ ਬਿਹਤਰ ਬਣਾਈਆਂ ਸਕ੍ਰਿਪਟਿੰਗ ਤਕਨੀਕਾਂ; LLM ਨਾਲ ਬਿਹਤਰ ਬਣਾਇਆ ਅਸਧਾਰਨਤਾ ਪਛਾਣ ਤੋਂ ਬਚਾਅ.

  • ਚਲਾਉਣ ਲਈ ਲੁਕਵੇਂ ਰੂਪ ਵਿੱਚ ਬਦਲੇ ਪੇਲੋਡ ਬਣਾਉਣ ਅਤੇ ਤੈਨਾਤ ਕਰਨ ਬਾਰੇ ਚਰਚਾ ਕਰਨਾ: LLM ਨਾਲ ਅਨੁਕੂਲਿਤ ਪੇਲੋਡ ਤਿਆਰੀ.

  • ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਨਿਵੇਸ਼ਕਾਂ ਅਤੇ ਵਪਾਰੀਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਕੇ ਠੱਗੀ ਅਤੇ ਸਮਾਜਿਕ ਹੇਰਾਫੇਰੀ ਕਰਨ ਦੇ ਤਰੀਕਿਆਂ ਦੇ ਨਾਲ-ਨਾਲ ਆਮ ਠੱਗੀ ਸਮੱਗਰੀ ਦੀ ਮੰਗ ਕਰਨਾ: LLM-ਸਮਰਥਿਤ ਸਮਾਜਿਕ ਹੇਰਾਫੇਰੀ.

  • ਵਰਤੋਂਕਾਰਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਭਰਮਾਉਣ ਵਾਸਤੇ ਠੱਗੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਅਤੇ ਸੂਚਨਾਵਾਂ ਤਿਆਰ ਕਰਨਾ: LLM-ਸਮਰਥਿਤ ਸਮਾਜਿਕ ਹੇਰਾਫੇਰੀ.

  • ਖੁੱਲ੍ਹੇ ਸਰੋਤ ਵਾਲੇ ਦੂਰ-ਵਰਤੀ ਪ੍ਰਸ਼ਾਸਨ ਸੰਦਾਂ (RAT) ਦੀ ਖੋਜ ਕਰਨਾ: LLM-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਘੁਸਪੈਠ ਤੋਂ ਬਾਅਦ ਦੀ ਸਰਗਰਮੀ.

ਪ੍ਰਭਾਵ

ਹਮਲਾਵਰ ਦੇ ਨਿਰਦੇਸ਼ ਅਤੇ ਸਵਾਲ ਮੁੱਖ ਤੌਰ ’ਤੇ ਪਹਿਲਾਂ ਤੋਂ ਮੌਜੂਦ ਖੁੱਲ੍ਹੇ ਸਰੋਤ ਦੀ ਜਾਣਕਾਰੀ ’ਤੇ ਆਧਾਰਿਤ ਸਨ. ਮਾਡਲ ਵੱਲੋਂ ਤਿਆਰ ਕੀਤੇ ਜਵਾਬਾਂ ਨੇ ਜਾਂ ਤਾਂ ਕੋਈ ਨਵੀਂ ਸਮਰੱਥਾ ਨਹੀਂ ਦਿੱਤੀ ਜਾਂ ਜਵਾਬ ਦੇਣ ਤੋਂ ਇਨਕਾਰ ਕਰ ਦਿੱਤਾ. ਅਸੀਂ ਖ਼ਤਰਨਾਕ ਹਮਲਾਵਰ ਨਾਲ ਜੁੜੇ ਖਾਤਿਆਂ ’ਤੇ ਪਾਬੰਦੀ ਲਗਾਈ ਅਤੇ ਉਨ੍ਹਾਂ ਦੀਆਂ ਕਾਰਵਾਈਆਂ ਨੂੰ ਹੋਰ ਰੋਕਣ ਲਈ ਉਨ੍ਹਾਂ ਦੇ ਪੇਲੋਡ ਸੁਰੱਖਿਆ ਭਾਈਚਾਰੇ ਨਾਲ ਸਾਂਝੇ ਕੀਤੇ.