加密新闻

10.08.2026
21:11

朝鲜黑客将本地AI模型整合进对加密货币行业的攻击中

Lazarus Group КНДР хакеры

对最新网络威胁的分析表明,朝鲜黑客组织Kimsuky已从人工智能实验转向在实际行动中应用本地LLM系统,以针对加密货币和金融机构。这一点得到了我在威胁监控过程中研究的技术报告证实。

离线工具成为新武器

在攻击者的基础设施中发现了基于Ollama、GPT4All和Msty的隔离环境。这些解决方案的关键特点是完全自主:它们无需云服务即可运行,从而排除了通过第三方渠道泄露数据的风险。检索增强生成技术使黑客能够处理敏感信息而无需担心被截获。

此外,该组织的工具库中还发现了用于将语言模型集成到自有软件中的库、编程工具Cursor以及语音识别系统。这表明其工程能力相当扎实:Kimsuky不仅仅是在测试AI,而是将其嵌入到实际作战场景中——从生成恶意代码到自动化钓鱼活动。

新一代钓鱼攻击

尤其令人担忧的是使用生成式AI创建极具说服力的钓鱼材料。模仿韩国投资平台的文档看起来专业且自然——结构、术语和排版都正确无误。这对依赖识别模板化错误的过滤系统构成了严峻挑战。

与许多其他组织不同,Kimsuky选择使用现成的开源模型,而非训练自有模型。这种方法加快了其对新型防御机制的适应速度,并降低了技术能力较弱的成员参与门槛。

我的专业观点:当前趋势证实,AI正成为网络犯罪不可或缺的一部分。对加密公司而言,这意味着必须重新审视安全体系:传统杀毒解决方案已无法有效应对每次钓鱼文档都独一无二且针对特定目标的攻击。投资行为分析和员工培训已不再是可选项,而是在当前威胁环境下生存的必备条件。