加密新闻

10.08.2026
21:31

Kimsuky正在掌握离线人工智能:针对加密货币行业网络攻击的新时代

Lazarus Group КНДР хакеры

以攻击金融领域而闻名的朝鲜黑客组织Kimsuky,其技术复杂度已提升至新高度。我的分析显示,该组织正积极将本地人工智能系统整合到针对加密货币公司和金融科技平台的行动中。这并非简单的实验,而是将AI系统性地融入实战工具。

离线LLM作为武器

在研究该组织的基础设施过程中,我发现了基于Ollama、GPT4All和Msty部署的本地环境。这些工具的关键特性在于完全自主性。它们离线运行,采用检索增强生成(RAG)方法,从而无需将数据传输至云服务即可处理请求。这一点至关重要:基于网络流量监控的传统检测方法在此无能为力。

除LLM环境外,该组织的武器库中还发现了用于将语言模型嵌入自有软件的库和框架,以及AI编程助手Cursor和语音识别工具。如此配置表明其意图实现攻击全流程的自动化——从恶意代码生成到获取数据的分析。

新一代网络钓鱼

尤为令人担忧的是使用生成式AI制作钓鱼材料。所发现的文档模仿了韩国AI投资平台的官方文件。它们语言自然、排版专业,几乎与合法文件难以区分。这并非简单的“重置密码”请求邮件,而是针对加密货币交易所和投资基金员工的高质量伪造品。

值得注意的是,该组织依赖现成技术,而非训练自有模型。这是一种务实的方法,既缩短了开发时间,又降低了被发现的概率。

我的评论:Kimsuky转向离线AI对整个行业而言是一个警钟。面向云端威胁的传统安全系统无法应对完全脱离网络的攻击。加密货币公司需要重新审视其防御策略,特别关注行为分析和基于人为因素的对手方核查。Bybit对朝鲜的诉讼只是冰山一角,随着这一威胁规模的逐步揭露,我们将看到更多诉讼。