Новости / Genians Security Center

Северокорейская группа Kimsuky запускает языковые модели на собственной инфраструктуре

Северокорейская группа Kimsuky запускает языковые модели на собственной инфраструктуре

Специалисты Genians обнаружили у Kimsuky локальные среды для запуска больших языковых моделей на базе Ollama, GPT4All и Msty. Хакеры также экспериментировали с редактором Cursor и технологией RAG, которая позволяет языковой модели искать информацию внутри документов и отвечать на вопросы по содержимому файлов.

Читать пост

Северокорейские хакеры использовали механизмы перенаправления рекламных рассылок для обхода фильтров электронной почты

фишинг

Центральным элементом этой схемы стало использование структур ссылок от Google Ads и Naver, что позволяло маскировать вредоносные переходы под легитимные рекламные клики. По оценке Genians Security Center, за атакой стоит северокорейская группировка Konni, известная применением методов социальной инженерии и вредоносных скриптов AutoIt.

Читать пост