加密新闻

11.08.2026
02:36

金成迈向新高度:朝鲜黑客借助本地人工智能打击加密货币行业

Lazarus Group КНДР хакеры

朝鲜黑客组织Kimsuky以其多年来针对金融领域的网络行动而闻名,如今正在对其武器库进行彻底升级。不再依赖传统的钓鱼手段和手动漏洞分析,攻击者现在积极部署本地人工智能系统,以攻击加密货币公司和金融科技平台。网络安全专家对组织基础设施的独立分析证实了这一点。

技术调查过程中发现,Kimsuky已基于流行的开源LLM模型(包括Ollama、GPT4All和Msty)部署了离线环境。这些解决方案的关键特点在于完全自主性。它们无需连接云服务即可运行,使黑客能够通过检索增强生成机制处理数据,而不会因外部请求而暴露其行动。这种方法使其活动对传统流量监控系统几乎不可见。

该组织的武器库中还发现了用于将语言模型集成到自有恶意软件中的库和框架、编程AI助手Cursor以及语音识别工具。这表明朝鲜专家并非仅仅在试验该技术,而是在为其实战应用做准备。他们正系统性地将AI融入漏洞利用开发、攻击自动化以及大规模窃取数据分析的流程中。

尤其令人担忧的是生成式AI被用于制作钓鱼材料。生成的文档模仿数字资产报告和投资策略,质量之高足以复制合法韩国AI投资平台的风格。自然的语言和专业的排版使这些邮件几乎与真实邮件无异,从而成倍提高了社会工程攻击的成功率。

值得注意的是,Kimsuky选择依赖现成的开源技术,而非训练自有模型。这是一种务实且危险的方法,使其能够在无需大量资源投入的情况下快速扩展攻击规模。需要提醒的是,8月份加密货币交易所Bybit已对朝鲜和Lazarus Group提起民事诉讼,这凸显了朝鲜黑客带来的日益增长的法律和运营威胁。

我的评论:Kimsuky转向本地AI模型对整个行业来说是一个令人警惕的信号。离线LLM剥夺了防御者的关键优势——拦截对云AI服务请求的能力。加密货币公司应重新审视其安全协议,重点关注行为分析和文档来源验证,而不仅仅是技术性入侵指标。