இணையவெளிச் செயல்பாடு: கொரிய மொழித் தீம்பொருள் ஆதரவு
தீம்பொருள் உருவாக்க உதவி, பிழைதிருத்தம், மோசடி முயற்சிகள் மற்றும் உள்நுழைவுச் சான்றுகளைத் திருடும் பணிப்போக்குகளுக்கு செயற்கை நுண்ணறிவைப் பயன்படுத்திய கொரிய மொழிக் கணக்குகளை OpenAI தடைசெய்தது.
இந்த ஆய்வு முதலில் OpenAI-இன் அக்டோபர் 2025(புதிய சாளரத்தில் திறக்கும்) அறிக்கையில் வெளியிடப்பட்டது.
செயல்பாட்டாளர்
தீம்பொருள் மற்றும் கட்டளை-கட்டுப்பாட்டு (C2) அமைப்புகளை உருவாக்க எங்கள் மாடல்களைப் பயன்படுத்த முயன்ற, கொரிய மொழியில் செயல்படும் நபர்களுக்குச் சொந்தமான ChatGPT கணக்குகளின் ஒரு தொகுதியை நாங்கள் கண்டறிந்து தடைசெய்தோம். எங்கள் விசாரணையில் கண்டறிந்த குறியீடுகள், தென் கொரியத் தூதரகங்களை இலக்காகக் கொண்ட குறிவைத்த மோசடி மின்னஞ்சல் பிரச்சாரங்கள், XenoRAT தீம்பொருள் நிறுவல், C2 செயல்பாடுகளுக்கு GitHub களஞ்சியங்களைப் பயன்படுத்துதல் ஆகியவற்றுடன் இதேபோன்ற செயல்பாட்டைத் தொடர்புபடுத்திய Trellix அறிக்கையுடன் ஒத்துப்போகின்றன.
கொரிய மொழிப் பயன்பாடு, UTC+8 மற்றும் UTC+9 நேர மண்டலங்களுக்கு ஏற்ற செயல்பாடு, செயல்பாட்டுக் கருப்பொருள்கள் மற்றும் தலைப்புகள் உள்ளிட்ட அம்சங்களில் Trellix அறிக்கையுடன் காணப்படும் ஒற்றுமை, வட கொரிய (DPRK) செயல்பாட்டாளர்கள் குறித்த பாதுகாப்புத் துறையின் புரிதலுடன் ஒத்துப்போகிறது. எனினும், இதற்கான பொறுப்பை எங்களால் சுயாதீனமாக உறுதிப்படுத்த முடியவில்லை. வட கொரியாவிலிருந்து எங்கள் சேவைகளை அணுகுவதையும் நாங்கள் தடுக்கிறோம்.
நடத்தை
இந்தக் கணக்குகள் எங்கள் மாடல்களுடன் பெரும்பாலும் கொரிய மொழியில் தொடர்புகொண்டன. குறுகிய நேர இடைவெளிகளில் பல கணக்குகள் செயல்பட்டதுடன், அவை கட்டமைக்கப்பட்ட பணிப்போக்குகளையும் வெளிப்படுத்தின. ஒவ்வொரு கணக்கும் பல தொழில்நுட்பப் பகுதிகளில் செயல்படுவதற்குப் பதிலாக, ஒரு குறிப்பிட்ட பயன்பாட்டில் கவனம் செலுத்தியதாகத் தெரிகிறது. எடுத்துக்காட்டாக, Apple App Store-இல் வெளியிடுவதற்காக Chrome நீட்சிகளை Safari-க்கு மாற்றுதல், Windows Server VPN-களை உள்ளமைத்தல் அல்லது macOS Finder நீட்சிகளை உருவாக்குதல் போன்ற பணிகளில் அவை ஈடுபட்டன.
Windows API இணைப்பு மாற்றம், உலாவி உள்நுழைவுச் சான்றுகள் மற்றும் குக்கீகளை அணுகும் பணிப்போக்குகள் (DPAPI), reCAPTCHA நகல்கள் போன்ற அசலைப் போன்ற சரிபார்ப்புப் பக்கங்கள் ஆகியவை தொடர்பாக எங்கள் மாடல்களுடன் மேற்கொள்ளப்பட்ட உரையாடல்களை நாங்கள் கவனித்தோம். கொரிய மொழியில் எழுதப்பட்ட மோசடி மின்னஞ்சல் வரைவுகளையும் கண்டோம். அவை பெரும்பாலும் மறையீட்டு நாணயத்தைக் கருப்பொருளாகக் கொண்டு, அரசு அல்லது நிதிச் சேவை வழங்குநர்களின் செய்திகள் போல் தோன்றுமாறு வடிவமைக்கப்பட்டிருந்தன.
மேலும், செயல்பாட்டாளர்கள் pCloud, file.io போன்ற மேகச் சேமிப்பகச் சேவைகள், GDrive நேரடி இணைப்பு உருவாக்கம் மற்றும் API நிரலாக்கம், மூல உள்ளடக்கத்தைப் பெறுதல் மற்றும் டோக்கன் கையாளுதல் போன்ற GitHub செயல்பாடுகள் ஆகியவற்றைப் பரிசோதித்தனர். Trellix விவரித்த பிரச்சாரங்களில் பயன்படுத்தப்பட்ட தீங்கிழைக்கும் இருமக் கோப்புகள் எங்கள் மாடல்களைக் கொண்டு உருவாக்கப்பட்டதற்கான ஆதாரம் எதையும் நாங்கள் கண்டறியவில்லை. அதே செயல்பாட்டாளர்கள், உருவாக்குநர் மற்றும் மேகத் தளங்கள் வழியாகத் தாக்குதல் நிரல்களைத் தயாரித்தபோது எங்கள் மாடல்களையும் பயன்படுத்தியிருக்கலாம்.
உருவாக்கப்பட்ட வெளியீடுகள்
பல செயல்பாட்டுப் பகுதிகளுக்கு உதவும் வகையில் அச்சுறுத்தல் செயல்பாட்டாளர்கள் மாடல் வெளியீடுகளை உருவாக்கினர். அவற்றில் பின்வருவன அடங்கும்:
உட்பதிவு நிரல் மற்றும் RAT சார்ந்த உருவாக்கம்: பிரதிபலிப்பு முறையிலான DLL ஏற்றம், நினைவகத்திற்குள் செயல்படுத்துதல், Windows API இணைப்பு மாற்ற நுட்பங்கள் ஆகியவற்றை ஆராய்தல்.
உள்நுழைவுச் சான்றுகளைத் திருடும் நடைமுறைகள்: Chrome / Edge DPAPI பணிப்போக்குகளைப் பயன்படுத்தி உலாவியின் மறையாக்க விசைகள், குக்கீகள் மற்றும் சேமிக்கப்பட்ட கடவுச்சொற்களைப் பிரித்தெடுக்கும் நிரல்களை உருவாக்குதல், மாற்றுதல் மற்றும் பிழைதிருத்துதல்.
மோசடி முயற்சிகளும் கவர்ச்சித் தூண்டில்களும்: பெரும்பாலும் மறையீட்டு நாணயம், அரசு நிறுவனங்கள் அல்லது நிதிச் சேவை வழங்குநர்களை மையமாகக் கொண்ட, கொரிய மொழியிலான மோசடி உள்ளடக்கமாகத் தோன்றியவற்றை வரைதல். நம்பகமாகத் தோன்றும் உள்நுழைவுப் பக்கங்களை உருவாக்க HTML மறைப்பு மற்றும் reCAPTCHA பதிலாள் முறையைப் பரிசோதித்தல்.
macOS உருவாக்கத்திற்கான அடித்தளம்: Finder மற்றும் Safari நீட்சிகளை உருவாக்குவது தொடர்பான கோரிக்கைகள் மற்றும் App Store-க்கான மாதிரி பிரைவசி பாலிசியை உருவாக்குதல்.
மறையீட்டு நாணயச் செயல்பாடுகள்: API அழைப்புகள் மற்றும் பணப்பைத் தொடர்புகளில் ஏற்பட்ட சிக்கல்களைத் தீர்த்தல்.
இந்தக் கோரிக்கைகளில் பல, இரட்டைப் பயன்பாட்டுச் செயல்பாடுகளின் தெளிவற்ற எல்லைக்குள் அமைந்திருந்தன. மென்பொருள் பிழைதிருத்தம், மறையியல் அல்லது உலாவி உருவாக்கம் போன்ற முற்றிலும் சட்டபூர்வமான பயன்பாடுகள் இவற்றில் இருக்கலாம். ஆனால், அச்சுறுத்தல் செயல்பாட்டாளர் வேறு நோக்கத்திற்காக இவற்றைப் பயன்படுத்தும்போது அவை வேறுவிதமான முக்கியத்துவத்தைப் பெறுகின்றன.
தாக்கம்
இந்த நடவடிக்கையுடன் தொடர்புடைய அனைத்துக் கணக்குகளையும் முடக்கியதுடன், தொடர்புடைய குறியீடுகளைக் கூட்டாளர்களுடன் பகிர்ந்தோம். ஏற்கெனவே பொதுவில் கிடைக்கும் திறன்களுக்கு அப்பாற்பட்ட புதிய திறன்களை மாடல் அணுகல் வழங்கியதற்கான ஆதாரம் எதையும் நாங்கள் கண்டறியவில்லை.