Сајбер операција: подршка за злонамерни софтвер на корејском
OpenAI је забранио налоге на корејском који су користили вештачку интелигенцију за подршку развоју злонамерног софтвера, отклањање грешака, фишинг и крађу акредитива.
Ова студија случаја првобитно је објављена у извештају компаније OpenAI за октобар 2025.(отвара се у новом прозору) године.
Актер
Идентификовали смо и забранили групу ChatGPT налога чији су оператери, који говоре корејски, покушали да користе наше моделе за развој злонамерног софтвера и система за командовање и контролу (C2). Показатељи које смо уочили током анализе случаја подударају се с наводима из извештаја компаније Trellix, који је сличне активности повезао с кампањама циљаног фишинга против јужнокорејских дипломатских мисија, употребом злонамерног софтвера XenoRAT и коришћењем GitHub репозиторијума за C2.
Иако се подударања с извештајем компаније Trellix — укључујући употребу корејског језика, активности у складу с временским зонама UTC+8 и UTC+9, као и оперативне обрасце и теме — поклапају с проценама безбедносне заједнице о актерима из Северне Кореје (ДНРК), нисмо у могућности да самостално утврдимо ко стоји иза њих. Такође блокирамо приступ нашим услугама из Северне Кореје.
Понашање
Налози су с нашим моделима углавном комуницирали на корејском, уз организоване токове рада и велики број налога активних током кратких временских периода. Изгледа да је сваки од ових налога био усмерен на одређену намену, на пример на прилагођавање Chrome додатака за Safari ради објављивања у продавници Apple App Store, конфигурисање VPN-ова на систему Windows Server или развој додатака за macOS Finder, уместо да један налог обухвата више техничких области.
Уочили смо интеракције с нашим моделима које су обухватале пресретање Windows API позива, токове рада за приступ акредитивима и колачићима прегледача (DPAPI), као и лажне странице за верификацију, попут копија услуге reCAPTCHA. Видели смо и нацрте фишинг порука е-поште на корејском, често повезане с криптовалутама и осмишљене тако да личе на поруке државних органа или пружалаца финансијских услуга.
Поред тога, актери су експериментисали са услугама складиштења у облаку као што су pCloud и file.io, прављењем директних GDrive веза и API скрипти, као и GitHub функцијама попут преузимања необрађеног садржаја и руковања токенима. Нисмо пронашли доказе да су злонамерне бинарне датотеке коришћене у кампањама које је описао Trellix направљене помоћу наших модела. Могуће је да су исти оператери користили наше моделе док су преко развојних платформи и платформи у облаку припремали злонамерни код.
Одговори модела
Актери претње генерисали су одговоре модела намењене подршци у више оперативних области, укључујући:
Развој имплантата и решења сродних RAT-у: истраживање рефлективног учитавања DLL датотека, извршавања у меморији и техника пресретања Windows API позива.
Поступци за крађу акредитива: генерисање, мењање и отклањање грешака у скриптама за издвајање кључева за шифровање прегледача, колачића и сачуваних лозинки помоћу Chrome / Edge DPAPI токова рада.
Фишинг и мамци: састављање садржаја на корејском који је деловао као фишинг, често с темама криптовалута, државних институција или пружалаца финансијских услуга; експериментисање са замагљивањем HTML кода и посредовањем reCAPTCHA саобраћаја ради израде уверљивих страница за пријављивање.
Основа за развој на систему macOS: захтеви у вези с развојем додатака за Finder и Safari и генерисањем примера политике заштите приватности за App Store.
Операције с криптовалутама: решавање проблема са API позивима и интеракцијама с новчаницима.
Многи од ових захтева спадали су у сиву зону активности двоструке намене. Такве активности могу имати потпуно легитимне примене, као што су отклањање грешака у софтверу, криптографија или развој прегледача, али добијају другачији значај када их актер претње пренамени.
Утицај
Онемогућили смо све налоге повезане с овом операцијом и поделили релевантне показатеље с партнерима. Нисмо пронашли доказе да је приступ моделима омогућио нове способности мимо оних које су већ јавно доступне.