OpenAI перекрыла доступ северокорейским хакерам к ChatGPT

Изображение: Om siva Prakash (unsplash)
Компания OpenAI объявила о блокировке нескольких аккаунтов, принадлежащих хакерским группам из Северной Кореи. По данным организации, злоумышленники использовали ChatGPT для анализа возможных мишеней и поиска способов проникновения в их сети.
В отчёте за февраль 2025 года компания OpenAI уточнила, что ограничения коснулись профилей, чья активность могла быть связана с известными группировками, действующими в интересах КНДР. В документе отмечается, что часть заблокированных аккаунтов демонстрировала тактики и методы, характерные для VELVET CHOLLIMA, также известной под названиями Kimsuky и Emerald Sleet. Другая часть, по мнению надёжного источника, могла иметь отношение к STARDUST CHOLLIMA, более известной как APT38 или Sapphire Sleet.
Выявить вредоносные аккаунты помогли сведения, полученные от отраслевых партнёров. Помимо изучения инструментов для кибератак, злоумышленники использовали ChatGPT для поиска информации о криптовалютных операциях, представляющих интерес для северокорейских группировок.
Кроме того, хакеры прибегали к возможностям ChatGPT при написании программного кода. В частности, сервис помогал им разбираться в работе инструментов удалённого администрирования с открытым исходным кодом, а также предоставлял поддержку в процессе отладки и разработки программ, которые могли быть использованы при атаках методом подбора по протоколу RDP.
Специалисты OpenAI также зафиксировали случаи, когда северокорейские киберпреступники раскрывали промежуточные URL-адреса, ведущие к вредоносным исполняемым файлам. На момент обнаружения эти ссылки не были известны специалистам по кибербезопасности. Хакеры использовали их для тестирования методов атак на macOS и определения точек автоматического запуска вредоносного ПО.
Эти URL и связанные с ними файлы были загружены в онлайн-сервис сканирования, что позволило экспертам сообщества оперативно получить к ним доступ. В результате ряд поставщиков безопасности сумел обновить механизмы обнаружения угроз, что повысило уровень защиты потенциальных жертв от будущих атак.



