
Kuzey Koreli korsanlar yapay zekayı siber saldırılarda kullanıyor
Kuzey Kore bağlantılı Kimsuky siber korsan grubu, yapay zeka araçlarıyla hazırlanan sahte belgeleri oltalama saldırılarında kullanıyor.
Güney Koreli siber güvenlik firması Genians tarafından hazırlanan rapora göre, Kuzey Kore devlet destekli siber korsanlar askeri, diplomatik ve akademik hedeflere yönelik saldırılarını güçlendirmek amacıyla yapay zekadan faydalanıyor. Kuzey Kore istihbarat servisleriyle bağlantılı olduğu bilinen Kimsuky grubu, 2026 yılından bu yana oltalama saldırılarında yapay zeka tarafından üretilen belgeleri rutin olarak kullanıyor. Seul merkezli Genians, bu saldırılarda araştırma raporları ve davetiyeler gibi meşru belgelere benzetilen kötü amaçlı dosyaların oluşturulmasının yapay zeka ile otomatikleştirildiğini açıkladı. Raporda, Kimsuky grubunun tespit edilmemek amacıyla Ollama, GPT-4All ve Msty gibi açık kaynaklı araçlar kullanarak büyük dil modellerini internet bağlantısı olmadan çalıştırdığı belirtildi. Genians konuya ilişkin olarak, “AI can generate highly polished documents on a wide range of topics within a short period of time, making it a highly efficient tool for threat actors” ifadesini kullandı. Ayrıca firma, “This change is noteworthy because it goes beyond a shift in how decoy documents are created and demonstrates that AI can enable the automation and large-scale production of social engineering attacks” değerlendirmesinde bulundu. Son yıllarda mali kazanç elde etmeyi amaçlayan çok sayıda siber saldırıdan Kimsuky ve diğer Kuzey Kore bağlantılı gruplar sorumlu tutuluyor. İngiliz blokzincir analiz firması Elliptic’in raporuna göre, Kuzey Koreli korsanlar 2025 yılının ilk dokuz ayında 2 miliyar dolardan fazla kripto para çaldı. 2014 yılında ise Kuzey Koreli lider Kim Jong Un’u “The Interview” adlı komedi filmiyle alaya alan Sony Pictures’ın hacklenmesinin arkasındaki failin Kuzey Kore olduğu ABD'li yetkililer tarafından tespit edilmişti; bu durum Pyongyang'ın tepkisini çekmişti. Washington’daki Stimson Center’da kıdemli araştırmacı olan Jenny Town, Kuzey Kore’nin siber saldırı geçmişi göz önüne alındığında bu gelişmenin şaşırtıcı olmadığını dile getirdi. Town, “North Korea’s hackers and programmers are more than capable of utilising and exploiting various AI tools to enhance their efforts” dedi ve “This is a new reality of all threat actors; North Korea is no exception” diye ekledi. Bu siber güvenlik raporu, yapay zekadaki hızlı ilerlemelerin kötü niyetli kişilerin potansiyel zararları ve kontrolden çıkan sistemler hakkındaki korkuları artırdığı bir dönemde yayımlandı. ABD'li araştırmacılar geçen hafta, doğada bulunmayan virüsleri ilk kez üretmek için yapay zeka kullandıklarını duyurmuştu; bu durum tıbbi tedavilerde olası ilerlemeler için umut uyandırırken aynı zamanda tehlikelere dair endişeleri de artırdı. Siber suçlar konusunda uzmanlaşmış bir suç ve istihbarat analisti olan Mark T. Hofmann, yapay zekanın kötü niyetli kişilerin zararlı faaliyetler yürütmesindeki eşiği düşürerek siber suçlarda sarsıcı bir değişime yol açtığını söyledi. Hofmann, “You no longer need hacking skills or a master’s degree in computer science. All you need is a computer and a motive” şeklinde konuştu. Hofmann ayrıca, “Threat actors all around the world will use more and more generative AI and, much worse, AI agents to accelerate their cyberattacks” ifadelerini kullandı ve “The dark side of AI is one of the main challenges of this decade. AI-supported cyberattacks will become a regular phenomenon” değerlendirmesinde bulundu.







