Operațiune cibernetică: asistență în limba coreeană pentru programe malware
OpenAI a blocat conturi cu activitate în limba coreeană care foloseau IA pentru dezvoltarea de programe malware, depanare, phishing și fluxuri de furt al datelor de autentificare.
Acest studiu de caz a fost publicat inițial în raportul OpenAI din octombrie 2025(se deschide într-o fereastră nouă).
Actor
Am identificat și blocat un grup de conturi ChatGPT ai căror operatori vorbitori de coreeană au încercat să folosească modelele noastre pentru dezvoltarea de programe malware și de sisteme de comandă și control (C2). Indicatorii observați în cazurile investigate de noi se suprapun cu cei dintr-un raport Trellix, care a asociat activități similare cu campanii de phishing direcționat împotriva misiunilor diplomatice sud-coreene, cu implementarea malware-ului XenoRAT și cu utilizarea unor depozite GitHub pentru C2.
Deși suprapunerile cu informațiile publicate de Trellix — inclusiv utilizarea observată a limbii coreene, activitatea compatibilă cu fusurile orare UTC+8 și UTC+9, precum și temele și subiectele operaționale — corespund evaluărilor comunității de securitate privind actorii nord-coreeni (RPDC), nu putem atribui independent această activitate; în plus, blocăm accesul la serviciile noastre din Coreea de Nord.
Comportament
Conturile au interacționat cu modelele noastre în principal în limba coreeană și au urmat fluxuri de lucru structurate, multe fiind active în intervale scurte de timp. Fiecare dintre aceste conturi pare să se fi concentrat asupra unui caz de utilizare specific, precum adaptarea extensiilor Chrome pentru Safari în vederea publicării în Apple App Store, configurarea VPN-urilor pe Windows Server sau dezvoltarea extensiilor Finder pentru macOS, în loc să acopere mai multe domenii tehnice.
Am observat interacțiuni cu modelele noastre care vizau interceptarea apelurilor API Windows, fluxuri pentru accesarea datelor de autentificare și a cookie-urilor din browsere (DPAPI), precum și pagini de verificare contrafăcute, cum ar fi clonele reCAPTCHA. Am întâlnit și schițe de e-mailuri de phishing în coreeană, adesea axate pe criptomonede și concepute să pară mesaje de la instituții guvernamentale sau furnizori de servicii financiare.
În plus, actorii au experimentat cu servicii de stocare în cloud precum pCloud și file.io, cu crearea de linkuri directe în GDrive și de scripturi pentru API-uri, precum și cu funcții GitHub precum preluarea conținutului brut și gestionarea tokenurilor. Nu am găsit dovezi că binarele malițioase folosite în campaniile descrise de Trellix au fost generate cu modelele noastre. Este posibil ca aceiași operatori să fi folosit modelele noastre în timp ce pregăteau payload-uri prin intermediul platformelor pentru dezvoltatori și al celor cloud.
Rezultate generate
Actorii rău intenționați au generat rezultate ale modelului menite să sprijine mai multe domenii operaționale, printre care:
Dezvoltarea de implanturi și instrumente conexe RAT-urilor: explorarea încărcării reflective a DLL-urilor, a execuției în memorie și a tehnicilor de interceptare a apelurilor API Windows.
Rutine pentru furtul datelor de autentificare: generarea, modificarea și depanarea scripturilor pentru extragerea cheilor de criptare, a cookie-urilor și a parolelor salvate din browsere, folosind fluxurile DPAPI din Chrome și Edge.
Phishing și momeli: redactarea unui conținut aparent destinat phishingului în limba coreeană, adesea axat pe criptomonede, instituții guvernamentale sau furnizori de servicii financiare; experimentarea cu disimularea codului HTML și intermedierea reCAPTCHA prin proxy pentru a crea pagini de autentificare convingătoare.
Structură de bază pentru dezvoltarea pe macOS: solicitări privind dezvoltarea extensiilor Finder și Safari și generarea unui exemplu de politică de confidențialitate pentru App Store.
Operațiuni cu criptomonede: depanarea apelurilor API și a interacțiunilor cu portofelele.
Multe dintre aceste solicitări se încadrau în zona gri a activităților cu dublă utilizare. Acestea pot avea aplicații pe deplin legitime, precum depanarea software-ului, criptografia sau dezvoltarea browserelor, dar capătă o altă semnificație atunci când sunt reutilizate de un actor rău intenționat.
Impact
Am dezactivat toate conturile asociate acestei operațiuni și am comunicat partenerilor indicatorii relevanți. Nu am găsit dovezi că accesul la model a oferit capabilități noi față de cele deja disponibile public.