Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
自動翻訳済み

インシデント 1208: 北朝鮮のキムスキーグループがAI生成の軍事IDディープフェイクをフィッシング攻撃に利用していると報道

自動翻訳済み
概要:
自動翻訳済み
Geniansは、北朝鮮のKimsukyグループがAIで生成されたとされるディープフェイク軍人身分証明書を使用したフィッシング攻撃を報告しました。韓国の防衛機関を装ったとされるメールには、偽造IDが添付されたZIPファイルが添付されており、その写真は生成AIによって作成されたとされています。開封すると、隠されたマルウェアが実行され、Hancom Officeのアップデートを装ったスクリプトがダウンロードされたと報告されています。これは、AIデコイを用いてソーシャルエンジニアリングを強化するKimsukyの戦術の進化を示すものとされています。
Editor Notes: Timeline notes: 07/17/2025 is when Genians reportedly "detected a spear-phishing attack attributed to the Kimsuky group. This was classified as an APT attack impersonating a South Korean defense-related institution, disguised as if it were handling ID issuance tasks for military-affiliated officials. The threat actor used ChatGPT, a generative AI, to produce sample ID card images, which were then leveraged in the attack. This is a real case demonstrating the Kimsuky group's application of deepfake technology." The full report contains further details with date-stamped files ranging between 2018 to 2025. The report was published online on 09/14/2025, with press reports being published the following day. Read the full Genians report in English here: https://www.genians.co.kr/en/blog/threat_intelligence/deepfake. Read the report in Korean here: https://www.genians.co.kr/blog/threat_intelligence/deepfake?hs_preview=uBKeAJml-237330098891&hsCtaAttrib=238054141679.

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示

組織

すべての組織を表示
Alleged: OpenAI developed an AI system deployed by Velvet Chollima , THALLIUM , Reconnaissance General Bureau , Kimsuky Group , Group 0094 , Emerald Sleet , Black Banshee , APT43 と Government of North Korea, which harmed Truth , South Korean defense personnel , National security and intelligence stakeholders , Government of South Korea , General public of South Korea と Epistemic integrity.
関与が疑われるAIシステム: Hancom Office と ChatGPT

インシデントのステータス

インシデントID
1208
レポート数
6
インシデント発生日
2025-07-17
エディタ
Daniel Atherton
Applied Taxonomies
MIT

MIT 分類法のクラス

Machine-Classified
分類法の詳細

Risk Subdomain

A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
 

4.3. Fraud, scams, and targeted manipulation

Risk Domain

The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
 
  1. Malicious Actors & Misuse

Entity

Which, if any, entity is presented as the main cause of the risk
 

Human

Timing

The stage in the AI lifecycle at which the risk is presented as occurring
 

Post-deployment

Intent

Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
 

Intentional

インシデントレポート

レポートタイムライン

Incident Occurrence+5
Kimsuky APTによるAI駆動型ディープフェイク軍人ID詐欺キャンペーン
Loading...
Kimsuky APTによるAI駆動型ディープフェイク軍人ID詐欺キャンペーン

Kimsuky APTによるAI駆動型ディープフェイク軍人ID詐欺キャンペーン

genians.co.kr

Loading...
AIディープフェイクベース軍公務員証偽造キムスキAPTキャンペーン

AIディープフェイクベース軍公務員証偽造キムスキAPTキャンペーン

genians.co.kr

Loading...
AIディープフェイクベースの韓国軍公務員身分証偽造キムスキ(Kimsuky)グループのAPTキャンペーン

AIディープフェイクベースの韓国軍公務員身分証偽造キムスキ(Kimsuky)グループのAPTキャンペーン

genians.co.kr

Loading...
北朝鮮のキムスキーグループ、AI生成の軍人IDを新たな攻撃に利用

北朝鮮のキムスキーグループ、AI生成の軍人IDを新たな攻撃に利用

hackread.com

Loading...
北朝鮮のフィッシング攻撃でAIが偽造した軍人IDが使用される

北朝鮮のフィッシング攻撃でAIが偽造した軍人IDが使用される

infosecurity-magazine.com

Loading...
ハッカーはChatGPTを使って偽ID攻撃を行う

ハッカーはChatGPTを使って偽ID攻撃を行う

dig.watch

Loading...
Kimsuky APTによるAI駆動型ディープフェイク軍人ID詐欺キャンペーン
genians.co.kr · 2025
自動翻訳済み

◈ 主な調査結果

  • キムスクグループによる生成AI「ChatGPT」を用いたAPT攻撃の出現
  • 韓国軍機関のIDカードのディープフェイク画像を悪用し、ID発行業務へのアクセスを試みている
  • バッチファイルやAutoItスクリプトを用いてアンチウイルス対策を回避しようとしている
  • 難読化された悪意のあるスクリプトを検出し、エンドポイントセキュリティを確保するためには、EDRの導入が不可欠である
  1. 概要

2025年7月17日、ジェニアンズセキュリティセンター(GSC)は、キムスク…

Loading...
AIディープフェイクベース軍公務員証偽造キムスキAPTキャンペーン
genians.co.kr · 2025
自動翻訳済み

◈主な結果(Key Findings)

  • 生成型AI「ChatGPT」を利用したキム・スキグループのAPT攻撃登場 
  • 韓国の軍機関公務員証写真をディープフェイクに偽造して身分証発行業務に接近
  • バッチファイルとAutoItスクリプトを活用してAnti-Virus防御回避を試みる
  • 難読化された悪意のあるスクリプト検出と端末セキュリティのためにEDR導入戦略が必須

1\。概要(Overview)

2025年7月17日、Genians Security Center(Genians…

Loading...
AIディープフェイクベースの韓国軍公務員身分証偽造キムスキ(Kimsuky)グループのAPTキャンペーン
genians.co.kr · 2025

◈ 重要なポイント (Key Findings)

  • 生成AI「ChatGPT」を利用したキムスキ(Kimsuky)グループによるAPT攻撃が登場
  • 韓国軍公務員身分証の写真をディープフェイクで偽造し、身分証発行業務として接近
  • バッチファイルとAutoItスクリプトを使用しアンチウイルスの回避を試みる
  • 難読化された悪意のあるスクリプトの検出と端末のセキュリティのためにEDR導入は不可欠

1. 概要(Overview)

2025年7月17日、Genians Security Ce…

Loading...
北朝鮮のキムスキーグループ、AI生成の軍人IDを新たな攻撃に利用
hackread.com · 2025
自動翻訳済み

GSCは、北朝鮮のハッカー集団「キムシュキー」が新たなフィッシング攻撃でAI生成の偽軍人身分証明書を使用していると警告しており、これは過去のClickFix戦術からの転換を示している。

悪名高い北朝鮮のハッカー集団「キムシュキー」は、人工知能(AI)ツールで作成された偽の軍人身分証明書を用いて、最新のフィッシング攻撃を実行している。サイバーセキュリティ企業Genians Security Center(GSC)によると、これは同集団の過去のClickFix戦術から新たな一歩を…

Loading...
北朝鮮のフィッシング攻撃でAIが偽造した軍人IDが使用される
infosecurity-magazine.com · 2025
自動翻訳済み

サイバーセキュリティ企業Geniansによると、北朝鮮の脅威アクターがAIを利用して、スピアフィッシング攻撃に使用された韓国軍機関の偽の身分証明書画像を生成した。

北朝鮮の国家関連グループKimsukyは、ChatGPTを使用してサンプル身分証明書画像を生成し、被害者を悪意のあるリンクをクリックさせるように誘導していたことが確認された。攻撃者は韓国の国防関連機関になりすまし、軍関係者の身分証明書発行業務を担っていると主張していた。

AIで生成された身分証明書は、フィッシングメ…

Loading...
ハッカーはChatGPTを使って偽ID攻撃を行う
dig.watch · 2025
自動翻訳済み

あるハッカー集団が、韓国を標的としたフィッシング攻撃において、ChatGPTを用いて偽の軍人身分証明書を作成したと報じられています。サイバーセキュリティ企業Geniansが明らかにしたこの事件は、AIがいかに悪質なキャンペーンをより巧妙にするために悪用されるかを示しています。

研究者によると、Kimsukyと呼ばれるこのグループは、フィッシングメールを配信するために、韓国軍の偽造身分証明書を作成しました。この書類は本物そっくりに見えましたが、メールには被害者のデバイスからデー…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

Selected by our editors

North Korea-Linked Actors Allegedly Use AI Executive Deepfakes in Zoom Phishing Targeting Web3 Employee

Jun 2025 · 1 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Hackers Break Apple Face ID

Hackers Break Apple Face ID

Sep 2017 · 24 レポート
Loading...
AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

Feb 2022 · 4 レポート
Loading...
Game AI System Produces Imbalanced Game

Game AI System Produces Imbalanced Game

Jun 2016 · 11 レポート
前のインシデント次のインシデント

よく似たインシデント

Selected by our editors

North Korea-Linked Actors Allegedly Use AI Executive Deepfakes in Zoom Phishing Targeting Web3 Employee

Jun 2025 · 1 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Hackers Break Apple Face ID

Hackers Break Apple Face ID

Sep 2017 · 24 レポート
Loading...
AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

AI-Generated Profiles Used in Disinformation Campaign Targeting Ukrainians

Feb 2022 · 4 レポート
Loading...
Game AI System Produces Imbalanced Game

Game AI System Produces Imbalanced Game

Jun 2016 · 11 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd