加密新闻

11.08.2026
00:51

Kimsuky将本地AI系统引入对加密货币行业的攻击——威胁新高度

Lazarus Group КНДР хакеры

朝鲜黑客组织Kimsuky以其针对金融领域的网络攻击而闻名,如今在战术上实现了质的飞跃:现在它积极利用本地人工智能模型攻击加密货币和金融科技公司。这是分析师在深入调查攻击者基础设施后得出的结论。

离线AI作为新武器

在Kimsuky的武器库中,发现了基于开放平台——Ollama、GPT4All和Msty的本地LLM环境。这些工具的关键特点是完全自主:它们离线运行,而检索增强生成方法允许在不将数据传输到云服务的情况下处理请求。这使得攻击对传统监控系统几乎不可见,这些系统主要针对跟踪与外部AI提供商的外部网络交互。

除了语言模型外,该组织的基础设施中还发现了用于将AI集成到其恶意软件中的库和框架、编程助手Cursor以及语音识别工具。这样的组合表明了一种系统性的方法:Kimsuky并非在试验,而是在准备将AI全面整合到其攻击链中。

网络钓鱼的新高度

尤其令人担忧的是使用生成式AI创建钓鱼材料。该组织生成关于数字资产、投资策略和金融科技服务的文档,其中部分模仿了韩国AI投资平台的官方文件。执行质量——自然语言和专业排版——使这些邮件几乎与合法邮件难以区分。

据我评估,这是网络战争中的一个转折点。转向本地LLM意味着基于分析到已知AI服务的网络流量的传统检测方法正在失去效力。行业需要紧急调整防御机制,重点关注行为分析和最终用户层面的内容验证。Kimsuky显然押注于现成技术,而非开发自己的模型,这加速了其攻击周期,并降低了其他攻击者的进入门槛。