10.08.2026
20:51
朝鲜黑客装备本地AI:加密货币行业面临新威胁

对最新网络情报数据的分析揭示了一个令人担忧的趋势:以攻击金融行业而闻名的朝鲜黑客组织Kimsuky正在积极将本地人工智能系统整合到其武器库中。这并非简单的试验,而是为在针对加密货币和金融科技公司的真实作战行动中使用人工智能所做的全面准备。
离线人工智能作为新武器
在黑客的基础设施中发现了基于开源平台Ollama、GPT4All和Msty的本地环境。这些工具的关键特性是完全自主性。它们离线运行,采用检索增强生成(RAG)方法,能够在无需将数据传输至云服务的情况下处理请求并生成内容。这使得攻击对传统流量监控系统几乎不可见。
此外,该组织的武器库中还发现了用于将语言模型嵌入自有软件的库,以及用于编程的人工智能助手Cursor和语音识别工具。这样的组合表明了一种系统化的方法:黑客不仅仅是使用现成解决方案,而是将其适配到自己的任务中——从钓鱼自动化到漏洞分析,再到加速恶意代码的开发。
新一代钓鱼攻击
尤其令人担忧的是使用生成式人工智能来制作钓鱼材料。Kimsuky已经在生成模仿韩国人工智能投资平台官方文件的文档。这些材料以自然语言、专业排版和高度的逼真度著称,这大大提高了即使是经验丰富的加密公司员工也被成功欺骗的可能性。
显然,该组织选择了使用现成技术,而不是从零开始训练自己的模型。这是一种务实的方法,能够快速扩展攻击规模并降低开发成本。
我的评论:Kimsuky转向本地人工智能系统是整个行业的一个信号。基于网络流量分析的传统防护方法正变得不那么有效。加密公司需要重新审视其安全协议,特别关注行为分析和员工培训,以识别超逼真的钓鱼攻击。该组织已经在使用人工智能生成模仿合法平台的文档,这只是冰山一角。在不久的将来,我们可能会看到完全自动化并能够实时适应的攻击。