韓國的網絡安全公司Genians(吉尼安斯)宣布,北韓政府相關的黑客集團Kimsuky(金斯基)正在建立一個在本地環境中運行的AI(人工智能)基礎設施。
這一舉動顯示,該集團已經超越了僅僅生成釣魚郵件文本的階段,進入了一個將AI深度融入攻擊活動的新階段。
根據報導,Kimsuky利用「Ollama(奧拉馬)」、「GPT4All(通用GPT-4)」和「Msty」等工具,建立了一個不依賴外部雲服務的本地大型語言模型(LLM)環境。此外,還確認引入了文檔檢索技術「RAG(檢索擴展生成)」。
通過在本地環境中運行AI,可以安全地處理從入侵目標竊取的機密數據和內部文檔,而無需將其發送到外部服務。這樣可以將攻擊者方面的信息洩露風險降至最低,同時推進數據分析和釣魚文本的精細化。
該組織的基礎設施中檢測到了AI輔助編碼工具「Cursor(光標)」和語音文本化工具「Whisper(低語)」相關的文件,以及各種AI代理框架。
這些工具被認為是為了支持奪取的語音數據和大量資料的高效自動分析,以及惡意軟件的開發和整個網絡攻擊過程的自動化而收集的。實際上,還發現了多份巧妙偽裝成金融和加密資產的正式文件的AI生成文檔。
北韓相關的威脅行為者對加密資產的攻擊活動非常嚴重。調查機構的報告指出,2026年上半年被盜的加密資產中,超過一半約6億900萬美元(約969.5億日元)是由北韓黑客所為。這其中包括TraderTraitor(交易者背叛者)的大規模不法流出事件,以及利用假冒IT技術人員ID進行的組織性資金獲取活動。
利用AI進行的針對性攻擊變得更加巧妙,難以識別。加密資產相關企業需要徹底加強安全措施,包括強化訪問控制、多因素認證和基於行為的監控(行為檢測),而不僅僅依賴於文本的不自然性來進行傳統檢測。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。























