加密新闻

10.08.2026
22:51

Kimsuky进入新阶段:朝鲜黑客利用本地人工智能对加密货币行业发动攻击

Lazarus Group КНДР хакеры

朝鲜黑客组织Kimsuky以其针对金融领域的胆大妄为行动而闻名,目前正在对其攻击武器库进行彻底升级。与传统网络钓鱼手段和漏洞利用不同,攻击者如今积极部署本地人工智能系统,对加密货币和金融公司发起攻击。这已不仅仅是实验,而是将AI全面融入网络犯罪基础设施的实战整合。

在对该组织基础设施的分析过程中,我发现了基于Ollama、GPT4All和Msty的本地环境的使用。这些工具的关键特点在于离线运行,并支持检索增强生成(Retrieval-Augmented Generation)方法论。这意味着黑客可以在不向云服务发送请求的情况下处理敏感数据并生成攻击向量,从而完全排除流量拦截和安全系统检测的可能性。这种手法使他们的操作对传统监控手段几乎不可见。

然而,朝鲜专家并未止步于此。在他们的武器库中,还发现了用于将语言模型直接嵌入自有恶意软件的库和框架,以及AI编程助手Cursor和语音识别工具。这表明他们采取了综合策略:从代码编写自动化到海量数据分析,再到提升社会工程学的效率。

尤其引人注目的是,Kimsuky已从测试阶段转向实际使用生成式AI来制作网络钓鱼材料。我发现了模仿韩国AI投资平台的文档,其专业排版和自然语言表达令人难以与合法内容区分。这对整个行业来说是一个严重信号:攻击正变得高度个性化和技术化。

据我评估,该组织的优先策略是利用现成解决方案,而非开发自有模型,这使他们能够快速扩展攻击规模。与此同时,持续进行的法律诉讼(如Bybit对朝鲜的诉讼)恐怕难以阻止这种升级态势。加密货币公司必须紧急重新审视其安全协议,将重点放在行为分析和AI威胁防护上,否则下一波攻击可能带来致命后果。