加密新闻

10.08.2026
19:51

朝鲜黑客正在将本地人工智能系统引入针对加密货币行业的攻击中

Lazarus Group КНДР хакеры

对新威胁的分析显示,代表平壤利益行事的朝鲜黑客组织Kimsuky已转向积极使用本地大语言模型(LLM)对加密货币和金融结构发动网络攻击。这是Genians的网络安全专家在对攻击者基础设施进行深入研究后得出的结论。

离线人工智能作为新的攻击工具

在技术分析过程中发现,Kimsuky的操作者基于Ollama、GPT4All和Msty等开放平台部署了本地LLM环境。这些解决方案的关键特点是完全自主性:它们无需连接云服务即可运行,从而确保隐蔽性并排除通过外部渠道泄露数据的风险。采用检索增强生成(RAG)方法使黑客能够直接处理查询并从本地数据库提取信息,从而最大限度地减少数字痕迹。

此外,该组织的武器库中还发现了用于将语言模型集成到其恶意软件中的库和框架,以及开发工具,包括AI助手Cursor和语音识别系统。这表明了一种系统性的方法:开放LLM不仅被嵌入钓鱼活动中,还被用于自动化复杂的攻击链。

从实验到实战应用

据我评估,Kimsuky已经超越了AI技术的测试阶段。这涉及将现成模型实际集成到真实操作中,且优先使用现有成果,而非从头创建自有算法。这大大降低了准入门槛,并加速了新威胁的开发周期。

生成式AI在钓鱼方案中的应用尤其值得关注。该组织创建了高质量文档,模仿有关数字资产、投资策略和金融科技服务的材料。部分样本被仿制成韩国AI投资平台的文档风格——具有自然的语言和专业的外观,使其对受害者极具说服力。

提醒一下,8月份加密货币交易所Bybit对朝鲜和Lazarus Group提起了民事诉讼,这凸显了对朝鲜黑客行为日益增长的法律和操作层面的回应。在当前背景下,本地AI的使用成为网络威胁演变的新阶段,要求加密货币公司重新审视其防御策略。