Пређите на главни садржај
OpenAI

1. октобар 2025.

Безбедност

Сајбер операција: подршка за злонамерни софтвер на корејском

OpenAI је забранио налоге на корејском који су користили вештачку интелигенцију за подршку развоју злонамерног софтвера, отклањање грешака, фишинг и крађу акредитива.

Учитавање…

Ова студија случаја првобитно је објављена у извештају компаније OpenAI за октобар 2025.⁠(отвара се у новом прозору) године.

Актер

Идентификовали смо и забранили групу ChatGPT налога чији су оператери, који говоре корејски, покушали да користе наше моделе за развој злонамерног софтвера и система за командовање и контролу (C2). Показатељи које смо уочили током анализе случаја подударају се с наводима из извештаја компаније Trellix, који је сличне активности повезао с кампањама циљаног фишинга против јужнокорејских дипломатских мисија, употребом злонамерног софтвера XenoRAT и коришћењем GitHub репозиторијума за C2.

Иако се подударања с извештајем компаније Trellix — укључујући употребу корејског језика, активности у складу с временским зонама UTC+8 и UTC+9, као и оперативне обрасце и теме — поклапају с проценама безбедносне заједнице о актерима из Северне Кореје (ДНРК), нисмо у могућности да самостално утврдимо ко стоји иза њих. Такође блокирамо приступ нашим услугама из Северне Кореје.

Понашање

Налози су с нашим моделима углавном комуницирали на корејском, уз организоване токове рада и велики број налога активних током кратких временских периода. Изгледа да је сваки од ових налога био усмерен на одређену намену, на пример на прилагођавање Chrome додатака за Safari ради објављивања у продавници Apple App Store, конфигурисање VPN-ова на систему Windows Server или развој додатака за macOS Finder, уместо да један налог обухвата више техничких области.

Уочили смо интеракције с нашим моделима које су обухватале пресретање Windows API позива, токове рада за приступ акредитивима и колачићима прегледача (DPAPI), као и лажне странице за верификацију, попут копија услуге reCAPTCHA. Видели смо и нацрте фишинг порука е-поште на корејском, често повезане с криптовалутама и осмишљене тако да личе на поруке државних органа или пружалаца финансијских услуга.

Поред тога, актери су експериментисали са услугама складиштења у облаку као што су pCloud и file.io, прављењем директних GDrive веза и API скрипти, као и GitHub функцијама попут преузимања необрађеног садржаја и руковања токенима. Нисмо пронашли доказе да су злонамерне бинарне датотеке коришћене у кампањама које је описао Trellix направљене помоћу наших модела. Могуће је да су исти оператери користили наше моделе док су преко развојних платформи и платформи у облаку припремали злонамерни код.

Одговори модела

Актери претње генерисали су одговоре модела намењене подршци у више оперативних области, укључујући:

  • Развој имплантата и решења сродних RAT-у: истраживање рефлективног учитавања DLL датотека, извршавања у меморији и техника пресретања Windows API позива.

  • Поступци за крађу акредитива: генерисање, мењање и отклањање грешака у скриптама за издвајање кључева за шифровање прегледача, колачића и сачуваних лозинки помоћу Chrome / Edge DPAPI токова рада.

  • Фишинг и мамци: састављање садржаја на корејском који је деловао као фишинг, често с темама криптовалута, државних институција или пружалаца финансијских услуга; експериментисање са замагљивањем HTML кода и посредовањем reCAPTCHA саобраћаја ради израде уверљивих страница за пријављивање.

  • Основа за развој на систему macOS: захтеви у вези с развојем додатака за Finder и Safari и генерисањем примера политике заштите приватности за App Store.

  • Операције с криптовалутама: решавање проблема са API позивима и интеракцијама с новчаницима.

Многи од ових захтева спадали су у сиву зону активности двоструке намене. Такве активности могу имати потпуно легитимне примене, као што су отклањање грешака у софтверу, криптографија или развој прегледача, али добијају другачији значај када их актер претње пренамени.

Утицај

Онемогућили смо све налоге повезане с овом операцијом и поделили релевантне показатеље с партнерима. Нисмо пронашли доказе да је приступ моделима омогућио нове способности мимо оних које су већ јавно доступне.