セキュリティ

北朝鮮ハッカーがOpenAIのAIを使って「攻撃用コードの作成」や「詐欺メールの作成」を試みていたことが判明


OpenAIが悪意あるユーザーによるAI使用に関するレポートを2025年2月21日に公開しました。レポートによると北朝鮮のサイバー犯罪集団がOpenAIのAIを活用しており、マルウェアのコーディング方法を尋ねたり経歴詐称用のSNS投稿を作成させたりしていたそうです。

Disrupting malicious uses of AI | OpenAI
https://openai.com/global-affairs/disrupting-malicious-uses-of-ai/


OpenAI bans ChatGPT accounts used by North Korean hackers
https://www.bleepingcomputer.com/news/security/openai-bans-chatgpt-accounts-used-by-north-korean-hackers/

OpenAIは北朝鮮の脅威アクターに関連すると考えられるアカウントを複数件発見し、アカウント停止措置を実行しています。発見されたアカウントは北朝鮮のサイバー犯罪集団であるVelvet Chollima(別名:キムスキー、Emerald Sleetなど)Stardust Chollima(別名:APT38、Sapphire Sleetなど)との関連性が見いだされたとのこと。

北朝鮮のサイバー犯罪集団がOpenAIのAIツールを用いて実行していた悪意ある行為の一部が以下。「リモートデスクトップクライアントのセキュリティ機能を回避するコードの生成」「仮想通貨の投資家に対する攻撃方法の探索」「機密情報を暴露させるフィッシングメールの作成」といった内容が並んでいます。


サイバー犯罪集団の行動を分析する中で、OpenAIは「未知の攻撃用バイナリのステージングURL」を発見したとのこと。OpenAIは発見したURLをセキュリティスキャンサービスに送信しており、すでに多くのセキュリティソフトが当該バイナリに対応しているそうです。

また、OpenAIは北朝鮮のユーザーが「他国の求職中ユーザー」になりすまして求職用のSNS投稿を作成していることも発見しました。北朝鮮のユーザーがOpenAIのAIを用いて作成したと考えられるSNS投稿の一例が以下。これらの投稿は北朝鮮による外貨獲得の試みの一環と考えられています。


OpenAIの報告書の全文は以下のリンク先で確認できます。

Disrupting malicious uses of our models: an update February 2025 - disrupting-malicious-uses-of-our-models-february-2025-update.pdf
(PDFファイル)https://cdn.openai.com/threat-intelligence-reports/disrupting-malicious-uses-of-our-models-february-2025-update.pdf

この記事のタイトルとURLをコピーする

・関連記事
OpenAIとMicrosoftが「中国・ロシア・北朝鮮・イランのハッカーがAIを使ってハッキングしていた」と報告 - GIGAZINE

OpenAIがロシア・中国・北朝鮮などサポート対象外の国からのアクセスを無期限でブロックすると発表 - GIGAZINE

身分を偽って企業に雇用された北朝鮮のIT労働者が機密情報を盗み出し雇用元を脅迫しているとFBIが警告 - GIGAZINE

リモートワークで違法に稼いだ北朝鮮の「IT戦士」をアメリカ当局が起訴、有力情報に7億7000万円の報奨金 - GIGAZINE

北朝鮮のIT労働者「UNC5267」が複数の「フォーチュン100」企業に潜り込んだ事例があることが調査により判明 - GIGAZINE

セキュリティ企業が雇ったリモートワーカーが実は北朝鮮のハッカーだった - GIGAZINE

300社以上を騙して北朝鮮関連のIT労働者を雇用させ核開発資金を稼いだ疑いでアメリカ司法省が5人を起訴 - GIGAZINE

北朝鮮人が求人に応募してきたので「元CIA工作員」の創業者が撃退した話 - GIGAZINE

in ソフトウェア,   セキュリティ, Posted by log1o_hf

You can read the machine translated English article It turns out that North Korean hackers w….