Рубріки: Новини

OpenAI заблокувала акаунти ChatGPT, якими користувались північнокорейські хакери

Дмитро Сімагін

Компанія OpenAI заблокувала для кількох північнокорейських хакерських груп можливість використання ChatGPT для дослідження майбутніх цілей та пошуку способів злому їхніх мереж. Про це повідомляє Bleeping Computer.

«Ми заблокували облікові записи, які демонструють діяльність, потенційно пов’язану з публічно зареєстрованими суб’єктами загроз з КНДР,», — заявила компанія у своєму звіті за лютий 2025 року.

Крім досліджень, які інструменти краще використовувати для кібератак, зловмисники застосовували ChatGPT для пошуку інформації на теми, пов’язані з криптовалютою та кодуванням. Хакерів цікавило, як працювати з інструментами віддаленого адміністрування з відкритим кодом (RAT), а також інформація про налагодження та розробку інструментів з відкритим кодом, які можна використовувати в атаках підбору даних за протоколом віддаленого робочого столу (RDP).

Інші зловмисні дії, виявлені OpenAI під час дослідження того, як північнокорейські кіберзлочинці використовували ChatGPT:

  • Запити про вразливості в різних програмах.
  • Розробка та усунення несправностей клієнта RDP на основі C#.
  • Запит коду для обходу попереджень безпеки для несанкціонованого RDP.
  • Запити про сценарії PowerShell для з’єднань RDP, завантаження/скачування файлів, виконання коду з пам’яті та обфускації вмісту HTML.
  • Обговорення створення та розгортання обфускованих корисних навантажень для виконання.
  • Пошук методів цілеспрямованого фішингу та соціальної інженерії проти криптовалютних інвесторів і торговців, а також більш загального фішингового вмісту.
  • Створення фішингових електронних листів і сповіщень, щоб змусити користувачів розкрити конфіденційну інформацію.

Компанія OpenAI також заблокувала облікові записи ChatGPT, пов’язані з потенційною схемою північнокорейських ІТ-працівників, яка має ознаки спроб отримати дохід для режиму Пхеньяна шляхом обману, щоб західні компанії всупереч міжнародним санкціям наймали громадян КНДР.

«Після працевлаштування вони використовували наші моделі для виконання службових завдань, таких як написання коду, усунення несправностей і обмін повідомленнями з колегами… Вони також використовували наші моделі, щоб вигадувати сюжети для пояснення незвичайної поведінки, такої як уникнення участі у відеодзвінках, доступ до корпоративних систем із неавторизованих країн або робота в ненормований графік», — пояснили в OpenAI.

У жовтневому звіті OpenAI повідомила, що з початку 2024 року її фахівці припинили понад двадцять хакерських кампаній, пов’язаних з кіберопераціями та операціями таємного впливу, які пов’язані з Іраном та Китаєм.

Останні статті

Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах

Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…

10.03.2026

Meta купує Moltbook: соціальну мережу для агентів та ботів

IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…

10.03.2026

Китайський агент штучного інтелекту почав таємно майнити криптовалюту

Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…

10.03.2026

Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років

Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…

10.03.2026

Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів

Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…

10.03.2026

Anthropic презентує новий інструмент перевірки пул-реквестів Code Review

Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…

10.03.2026