Yapay Zeka Tabanlı Saldırılar, Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar
ABD Öncülüğündeki Yaptırımlar Kuzey Kore’nin Yapay Zeka Gelişimini Kısıtlamak İçin Çok Az Şey Yapıyor
Jayant Chakravarti (@JayJay_Tech) •
24 Ocak 2024
Güney Kore istihbarat teşkilatı Çarşamba günü, Kuzey Koreli bilgisayar korsanlarının karmaşık siber saldırılar gerçekleştirmek ve bilgisayar korsanlığı hedeflerini belirlemek için üretken yapay zeka teknolojisini kullandığını bildirdi.
Ayrıca bakınız: Savaş Sisi | Ukrayna Çatışması Siber Tehdit Ortamını Nasıl Dönüştürdü?
Ulusal İstihbarat Servisi’nden bir yetkili, teşkilatın Kuzey Kore’nin siber savaş çabalarında üretken yapay zeka kullanımını izlediğini söyledi.
Yonhap Haber Ajansı’na konuşan yetkili, “Kuzey Koreli hackerlar hackleme hedeflerini ve hackleme için gerekli teknolojileri bulmak amacıyla üretken yapay zeka kullanıyor” dedi.
Ulusal İstihbarat Teşkilatı Perşembe günü 2024 için siber tehdit görünümünü açıkladı ve üretken yapay zekanın siber suçlular tarafından kimlik avı ve sesli kimlik avı için kullanıldığına dikkat çekti; bu, mağdurları kandırmak için telefon görüşmelerinde tanınmış şirketler veya bireyler gibi görünmeyi içeren, vishing olarak bilinir.
Ajans ayrıca, Kuzey Kore’nin altyapıyı ve kamu hizmetlerini bozma, dezenformasyon yayma ve bilgisayar korsanlığı yoluyla seçimleri etkileme yönündeki potansiyel çabaları konusunda da uyardı.
“Kore Yarımadası çevresinde yoğunlaşan Kore-ABD-Japonya işbirliği ve artan Kuzey Kore-Rusya alışverişi gibi dalgalanan dinamikler, Kuzey Kore ve Çin’in diplomatik, güvenlik ve gelişmiş K-teknolojisi sektörlerimize yönelik daha fazla hackleme girişimine yol açıyor.” NIS uyardı.
Yetkili, 2023 yılında Güney Kore’nin kamu sektörüne yönelik hackleme girişimlerinin %80’inin Kuzey Koreli hackerlar tarafından gerçekleştirildiğini ve çoğunlukla değerli fikri mülkiyet haklarını hedef aldığını bildirdi.
Ağustos 2023’te Kuzey Koreli grup Kimsuky, askeri stratejiler hakkında bilgi edinmek için ABD-Güney Kore askeri tatbikatına sızma girişiminde bulundu (bkz: Kuzey Kore’nin Kimsuky Grubu ABD-Kore Tatbikatlarını Hedef Aldı).
Daha sonra Ulusal İstihbarat Servisi, Kuzey Koreli bilgisayar korsanlarının Güney Koreli gemi yapımcılarına donanma sırlarını çalmak amacıyla “yoğun hackleme saldırıları” yaptığını bildirdi. Ajans, “Bu tür saldırıların devam etmesi bekleniyor” dedi (bkz: Kuzey Koreli Hackerlar Güney Kore Donanma Tersanelerini Hedef Aldı).
Aralık ayında Güney Kore polisi, Kuzey Koreli bilgisayar korsanlarının gelişmiş uçaksavar silah bilgileri de dahil olmak üzere yaklaşık 1,2 terabaytlık savunma verisini çaldığını bildirdi (bkz: Kuzey Koreli Hackerlar Güney Kore’nin Uçaksavar Verilerini Çaldı).
Kuzey Kore’nin Gelişmiş Yapay Zeka Ar-Ge Programı
Ulusal İstihbarat Servisi, Kuzey Kore’nin yapay zeka yeteneklerinin 2024’te daha şiddetli ve hedefli saldırılara yol açabileceği konusunda uyardı.
38 North tarafından yapılan bir araştırma, Kuzey Kore’nin, hükümet ve özel kuruluşların gelişmiş makine öğrenimi becerilerine sahip olduğu olgun yapay zeka ekosistemini ortaya çıkardı.
Kuzey Kore, COVID-19 salgını sırasında maske uyumluluğunu izlemek ve semptom tespitini takip etmek için yapay zeka araçlarını kullandı. Ajansları ayrıca nükleer güvenlik ve savaş oyunu simülasyonlarında model optimizasyonu uyguladı.
Kuzey Koreli özel kuruluşlar, derin sinir ağı teknolojisini güvenlik gözetim sistemlerine ve akıllı IP kameralara dahil ettiklerini ve bunu cep telefonlarında parmak izi, ses, yüz ve metin tanımayı etkinleştirmek için kullandıklarını iddia ediyor.
Araştırmanın yazarı Kim Hyuk, Kuzey Kore’nin kapsamlı AI/ML geliştirme stratejisinin hükümet, akademik ve ticari sektörleri kapsadığını söyledi. “Kuzey Kore, AI/ML yeteneklerini sektörler arasında geliştirmeye yönelik kapsamlı bir yaklaşım sergiledi” dedi.
Hyuk, Kuzey Kore’nin hava durumu tahmini ve hidro türbin izleme gibi alanlardaki yapay zeka çabalarının 1990’lara kadar uzandığını söyledi. Ülke, 2013 yılında Yapay Zeka Araştırma Enstitüsü’nü kurdu ve çok sayıda üniversite bunu takip ederek AI/ML araştırmalarını yürüttü.
Rejim Yaptırımlara Karşı Dayanıklı
Hyuk, ABD öncülüğündeki yaptırımların Kuzey Kore’nin küresel yapay zeka teknolojisini benimsemesini sınırlamasına rağmen, rejimin askeri kullanıma yönelik yapay zeka geliştirmek için Çin kurumlarıyla işbirliği yaptığını söyledi.
Hyuk, “Kuzey Kore’nin yapay zeka işbirlikleri yaptırım rejimi için risk oluşturuyor. Sivil yapay zekanın özellikle bulut bilişim ortamlarında askeri uygulamalara dönüştürülmesi kaygı verici” diye uyardı. “Uluslararası konferanslar Kuzey Kore tarafından teknik yardım amacıyla da kullanılabilir.”
Batılı hükümetler Kuzey Kore’nin yapay zeka odaklı siber saldırı yeteneklerinin farkında. ABD Ulusal Güvenlik Danışman Yardımcısı Anne Neuberger, Kuzey Kore’nin yapay zekayı kötü amaçlarla kullanma çabalarından bahsetti.
“Bazı Kuzey Koreli ve diğer ulus devlet suç aktörlerinin, kötü amaçlı yazılım yazmayı ve yararlanılacak sistemleri bulmayı hızlandırmak için yapay zeka modellerini kullanmaya çalıştıklarını gözlemledik” dedi ve ABD’nin, siber savunmasını güçlendirmek için yapay zekadan yararlanma çabalarına öncülük ettiğini ekledi. Yetenekler.
Kore Amerika Ekonomi Enstitüsü’nün 2022’de yaptığı bir araştırma, Kuzey Kore’nin siber saldırılarını ve savunmasını yapay zeka ile geliştirmeyi planladığını öne sürüyor. Ülkenin en son teknolojileri araştırmaya ve ordusu içinde büyük ölçekli siber birimler oluşturmaya büyük kaynaklar ayırdığını söylüyor.
“Pyongyang’ın insanlar tarafından gerçekleştirilen siber saldırıları bugüne kadar oldukça etkili olsa da, özellikle hedefleri Pyongyang’ın siber saldırılarının etkinliğini azaltmaya başlarsa, gelecekte yapay zekayı saldırgan siber operasyonlarına dahil etmek isteyebileceğini düşünmek için bazı iyi nedenler var” Yapay zeka destekli anormallik tespitini benimseyerek” diyor çalışma.
“Kuzey bugün küresel internete yalnızca oldukça sınırlı sayıda erişim noktası aracılığıyla bağlı olsa da, kendi ekonomisi dışarıdaki internetle daha büyük temas noktaları geliştirirse, Kuzey muhtemelen yapay zeka destekli siber savunmalarda artan değer görecektir.”