加密新闻

10.08.2026
18:11

Kimsuky正在掌握本地人工智能:针对加密货币行业的新攻击向量

Lazarus Group КНДР хакеры

朝鲜黑客组织Kimsuky以其针对金融部门的目标攻击而闻名,现已将其技术装备提升到了一个新的水平。我根据最新数据的分析表明,攻击者正在积极将本地大型语言模型(LLM)整合到其针对加密货币公司和金融科技服务的操作流程中。

离线工具作为新武器

在该组织的基础设施中,发现了基于Ollama、GPT4All和Msty的本地环境。这些解决方案的关键特点是完全自主性:它们离线运行,并使用检索增强生成(Retrieval-Augmented Generation)方法。这使得黑客能够处理敏感数据,而无需担心泄露到云服务,从而大大增加了安全系统追踪它们的难度。

此外,在Kimsuky的武器库中还发现了用于将语言模型嵌入自有软件的库,以及用于编程的AI助手Cursor和语音识别工具。这表明了一种系统性的方法:这并非零散的实验,而是对整个攻击周期(从恶意代码开发到钓鱼活动自动化)进行的有针对性的现代化改造。

新一代钓鱼攻击

特别令人担忧的是使用生成式AI来制作钓鱼材料。专家们记录到了模仿韩国AI投资平台官方文件的文档。这些文档语言自然、排版专业,并且对数字资产领域有深刻理解。这种策略大大提高了即使是对金融机构资深员工进行成功欺骗的可能性。

需要强调的是,Kimsuky并不花费资源来训练自己的模型,而是押注于现成的开源技术。这加速了AI在实际攻击工具中的应用,并降低了其他网络犯罪组织进入的门槛。

我的专家评估:当前趋势只是冰山一角。使用本地LLM为攻击者开辟了实时创建完全个性化攻击的可能性。加密货币公司需要重新审视其安全协议,重点关注行为分析和多因素认证,因为传统的反钓鱼过滤器对AI生成内容的有效性越来越低。提醒一下,8月份加密货币交易所Bybit已对朝鲜和Lazarus Group提起民事诉讼,这凸显了朝鲜黑客威胁的严重程度。