Северокорейская хакерская группа Kimsuky использует локальные LLM для автоматизации фишинга и создания вредоносного контента. Это новый этап киберугроз: ИИ делает атаки дешевле и эффективнее.
Мнение эксперта
- Для российского рынка это сигнал: угрозы с использованием LLM растут, и они не требуют больших ресурсов, что снижает порог входа для злоумышленников.
- Системным интеграторам стоит включать в свои решения защиту от ИИ-фишинга и проводить тренинги для сотрудников заказчиков.
- Локальные LLM позволяют хакерам работать автономно, не обращаясь к внешним сервисам, что усложняет их отслеживание.