10.08.2026
22:11
朝鲜黑客装备本地AI:对加密货币行业攻击的新时代

网络安全领域发生了一次标志性转变:以针对金融部门大胆行动而闻名的朝鲜黑客组织Kimsuky,已将其技术装备提升到了新的水平。我对最新数据的分析显示,这些攻击者正积极将本地人工智能系统整合到其针对加密货币公司和金融科技平台的攻击链中。
离线AI作为新一代武器
在Kimsuky的基础设施中,发现了基于Ollama、GPT4All和Msty的本地环境。这不仅仅是实验——这是战略选择。通过离线运行并采用检索增强生成方法,黑客完全排除了通过云服务泄露数据的可能性,使其操作对传统监控系统几乎不可见。这种方法允许在不冒截获风险的情况下处理有关目标的敏感信息。
特别令人担忧的是,存在用于将语言模型嵌入自有软件的库,以及Cursor等工具和语音识别系统。这表明Kimsuky不仅仅在测试AI,而是在为其全面实战应用做准备:从钓鱼自动化到代码漏洞分析。
无法与真实区分的钓鱼攻击
值得特别关注的是使用生成式AI创建钓鱼文档。这并非带有错误的模板邮件,而是专业制作的材料,模仿韩国投资平台的文档。这些文件的自然语言和完美结构使其对加密货币公司员工极为危险,他们可能会将其误认为来自合作伙伴的合法通信。
该组织的优先事项是使用现成的开源模型,而非训练自有模型。这降低了成本并加快了进程,使其能够快速适应新目标。
我的专家评估:Kimsuky的这一举措只是冰山一角。在未来的12-18个月内,我们将看到类似战术在其他APT组织中广泛传播。加密行业迫切需要重新审视其安全协议,侧重于行为分析和多因素认证,因为传统杀毒解决方案已无法抵御这种级别的AI辅助攻击。