朝鲜黑客利用人工智能提升网络攻击

  • Kimsuky 团队开发人工智能工具
  • Ollama 与 GPT4All 本地大模型环境搭建
  • 朝鲜黑客 2025 年窃取超 20 亿美元加密资产

韩国网络安全公司 Genians 于周一表示,朝鲜黑客组织 Kimsuky 已在本地搭建并测试人工智能(AI)工具,持续探索将 AI 技术融入恶意软件开发及攻击手法。

调查显示,该组织疑似利用生成式 AI 制作诱饵性文件。Genians 指出,Kimsuky 正在不断提升将现有 AI 模型整合进实际攻击活动的能力。

深度揭秘 Kimsuky 本地 AI 工具

Kimsuky 隶属于朝鲜侦察总局,被美国财政部于 2023 年认定为国家级间谍机构并实施制裁

调查人员发现,Kimsuky 已安装并部署多种本地 AI 模型工具,包括 Ollama、GPT4All 及 Msty。

Genians 指出,本地运行 AI 可有效防止机密或被窃取的数据被上传到外部 AI 平台。同时,研究团队还发现了“检索增强生成”(RAG)技术,其可让 AI 模型从指定文档中定位并调用特定信息。

此外,Genians 还在相关基础设施中检测到 AI 智能体框架、语音转文本软件及 AI 编码工具 Cursor。Genians 表示,这些工具集有助于在恶意软件开发、数据分析和攻击自动化等环节深度融合 AI 能力。

“基于这些发现,可以判断与国家支持黑客组织 Kimsuky 相关的威胁行为者并未止步于实验,而是持续研究如何将 AI 技术实质性应用于真实攻击场景,包括恶意软件开发和攻击手段升级。” Genians 报告写道

关注我们的 X,第一时间获取最新快讯

从加密诱饵到自动化攻击

据悉,Kimsuky 采用了疑似 AI 生成的金融及加密货币相关诱饵文档,内容仿照投资报告模板。

其他与朝鲜有关的网络行动也曾结合 AI,针对高管及工程师展开加密资产相关攻击。据某行业估算,此类组织在 2025 年的加密货币盗窃额高达 20.2 亿美元。

Genians 报告指出两项潜在风险:RAG 能协助提取被盗文件中的敏感信息,语音转文本工具则可将窃取的音频转换为可检索文本,提升信息利用效率。

不过,Genians 分析认为,目前 Kimsuky 在本地 AI 技术方面仍以研究和技术积累为主,重点关注 AI 如何辅助其网络攻防流程。研究人员暂未发现其已训练自有 AI 模型的证据。

订阅我们的 YouTube 频道,收看行业领袖与资深记者带来的专业解读


要阅读来自BeInCrypto的最新加密货币市场分析,点击此处

文章免责声明

本篇文章僅供參考,不應視為金融或投資的具體建議。BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。在做出任何財務決定之前,請務必自行研究並諮詢專業人士。請注意,我們的《服務條款與細則》、《隱私政策》 以及 《免責聲明》 已更新。