האקר סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

האקרים מצפון קוריאה השתמשו ב-ChatGPT לייצור תעודת זהות מזויפת

חוקרי סייבר בדרום קוריאה חשפו כי האקרים מצפון קוריאה ניצלו את ChatGPT להפקת מסמכים מזויפים לצורכי פישינג והציגו באיזו קלות ניתן לעקוף מנגנוני הגנה בבינה מלאכותית ולבצע מתקפות ריגול דיגיטליות

אדיר בן עמי |

חוקרי אבטחת מידע דרום קוריאניים חשפו השבוע מקרה בו קבוצת האקרים צפון קוריאנית השתמשה ב-ChatGPT ליצירת תעודת זהות צבאית מזויפת. המסמך המזויף שימש במסגרת התקפת סייבר שכוונה נגד יעדים בדרום קוריאה. המקרה מצטרף למגמה גוברת של שימוש בכלי בינה מלאכותית לפעילות ריגול.


קבוצת האקרים הידועה בשם "קימסוקי" יצרה מסמך מזויף של תעודת זהות צבאית דרום קוריאנית. המסמך היה אמור להפוך הודעת פישינג לאמינה יותר. ההודעה הכילה קישור לתוכנה זדונית המסוגלת לחלץ מידע ממחשבי הקורבנות. זו אינה הפעם הראשונה שצפון קוריאה עושה שימוש בבינה מלאכותית למטרות כאלה. באוגוסט דיווחה חברת אנתרופיק כי האקרים צפון־קוריאנים השתמשו בכלי Claude Code כדי להתחזות לעובדי טכנולוגיה ולהתקבל לעבודה בחברות אמריקניות, שם ביצעו משימות טכניות לאחר שהתקבלו.


OpenAI מסרה בפברואר כי חסמה חשבונות חשודים של גורמים מצפון קוריאה. לפי החברה, המשתמשים יצרו קורות חיים ומכתבי פנייה מזויפים כדי לגייס עובדים למיזמים שלהם. במקרה האחרון כוונו ההתקפות לעיתונאים, חוקרים ופעילי זכויות אדם העוסקים בנושאי צפון קוריאה. ייתכן שהנפגעים נבחרו בשל עיסוקם בפרסום מידע על המשטר.


הממשל האמריקני טוען כי צפון קוריאה משתמשת בהתקפות סייבר, בגניבת מטבעות דיגיטליים ובשירותי קבלנות טכנולוגית כדי לאסוף מידע ולממן את תוכניותיה, לרבות פיתוח נשק גרעיני, ובכך לעקוף סנקציות.


במהלך המחקר, החוקרים ביצעו ניסוי כדי להבין איך נוצר המסמך המזויף. כאשר ביקשו מ-ChatGPT ליצור תעודת זהות ממשלתית - פעולה הנחשבת בלתי חוקית בדרום קוריאה - המערכת סירבה לבקשה. אולם כשהם שינו מעט את אופן ניסוח הבקשה, המערכת הסכימה ליצור את המסמך הרצוי. הממצא מעלה חששות לגבי הקלות שבה ניתן לעקוף מנגנוני הבטיחות של כלי בינה מלאכותית ולנצל אותם למטרות זדוניות. זה מדגים פער בין המדיניות המוצהרת של חברות הטכנולוגיה לבין היכולת הפרקטית לאכוף אותה.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
דרור בין מנכל רשות החדשנות קרדיט: חנה טייב.דרור בין מנכל רשות החדשנות קרדיט: חנה טייב.

40 מיליון שקל: רשות החדשנות משקיעה בחמישה אתרי הרצה חדשים לסטארטאפים

טבע, שיבא, תשתיות אנרגיה, עתידים סיטיזון וגני יהושע יפתחו תשתיות פעילות לתעשייה, בריאות, אנרגיה ועיר חכמה, כדי לאפשר ניסוי והדגמה של טכנולוגיות בשטח

ליאור דנקנר |

רשות החדשנות, גוף ממשלתי שמממן ומקדם מחקר ופיתוח בתעשייה הישראלית, יוצאת למהלך שמכוון לנקודה הכי כואבת לסטארטאפים בשלבים מתקדמים, המעבר מפיתוח במעבדה לניסוי בסביבה אמיתית. במסגרת קרן תשתיות המו"פ נבחרו חמישה זוכים להקמה, הפעלה והנגשה של אתרי הרצה מתקדמים, בהיקף השקעה כולל של 40 מיליון שקלים.

הרעיון עצמו די פשוט. לא רק לבנות מוצר, אלא לבדוק אותו על מערכות עובדות, עם משתמשים, רגולציה, נהלים ותפעול יומיומי. האתרים אמורים לתת לחברות טכנולוגיה שנמצאות בשלבי פיתוח מתקדמים מקום לבצע ניסויים, הדגמות ופיילוטים בתנאי אמת בתחומי תעשייה, בריאות, אנרגיה, עיר חכמה וקיימות.

דרור בין, מנכ״ל רשות החדשנות , אומר כי "אתרי הרצה הם מנגנון קריטי בהפיכת חדשנות מרעיון לטכנולוגיה שעובדת בשטח. החיבור הישיר בין חברות טכנולוגיה לבין תשתיות אמיתיות מאפשר לקצר תהליכים, לצמצם סיכונים ולצבור יתרון תחרותי לקראת הפריצה לשווקים הגלובליים. זהו כלי מדיניות שמחזק את הכלכלה הישראלית, מעמיק את שיתופי הפעולה בין התעשייה להייטק ומבסס את מעמדה של ישראל כבטא ניישן מובילה בעולם. החיבור הישיר בין אתרי הרצה לחברות טכנולוגיה יסייע בפתרון אתגרים ממשיים של המשק והחברה בישראל: להסיר חסמים, לפתוח צווארי בקבוק ולייצר תשתית שמקדמת חדשנות יישומית".


למה זה חשוב גם לתאגידים וגם לסטארטאפים

המהלך נועד לגרום לתאגידים ולגופים עם תשתיות קריטיות לפתוח שערים למה שמכנים חדשנות פתוחה. זו גישה שבה ארגון גדול משתף פעולה עם סטארטאפים וחברות טק כדי להאיץ פיתוח פתרונות, במיוחד כשיש גם אילוצים עסקיים וגם דרישות רגולטוריות.

מבחינת הגופים המארחים, האתרים אמורים לספק דרך מסודרת לבחון טכנולוגיות בזמן אמת. יעילות, ביצועים, עמידה ברגולציה, השפעה על לקוחות, התאמה לתהליכים ארגוניים. הם מספרים גם על ציפייה לתהליך של למידה והטמעת תרבות חדשנות בתוך הארגון, דרך חשיפה של עובדים וצוותים לשיטות עבודה שונות ולפתרונות חדשים. בשורה התחתונה, במקום להמר על פרויקט גדול, עושים פיילוט מוגבל שמאפשר לבדוק ולתקן לפני שמרחיבים.