Изображение: Solen Feyissa (unsplash) В Google сообщили, что прогосударственные хакерские группы из Китая, Ирана, КНДР и России якобы применяют модель Gemini для сопровождения атак на всех этапах — от сбора данных о целях до разработки инфраструктуры управления и утечки информации. В отчёте подразделения Google Threat Intelligence Group говорится, что злоумышленники используют возможности Gemini как вспомогательный инструмент в своих операциях. По данным аналитиков, активность зафиксирована у группировок из Китая, Ирана, КНДР и России. Среди них упоминаются APT31, Temp.HEX, APT42 и UNC2970. Модель применялась для анализа открытых источников, подготовки фишинговых материалов, перевода текстов, написания и корректировки кода, тестирования уязвимостей и решения технических проблем. В документе отмечается, что интерес к ИИ-инструментам проявляют не только APT-структуры, но и обычные киберпреступники. Их привлекают сервисы, способные ускорить кампании социальной инженерии, в том числе опера