加密新闻

11.08.2026
03:51

金苏基进入新阶段:朝鲜黑客借助本地人工智能武装,瞄准加密货币行业发起攻击

Lazarus Group КНДР хакеры

数字资产世界面临着一项正在改变网络安全游戏规则的新威胁。为朝鲜利益行事的Kimsuky组织已从传统的黑客手段转向利用本地人工智能系统攻击加密货币和金融结构。这并非谣言——我的研究证实,黑客正积极将基于Ollama、GPT4All和Msty的LLM环境整合到其基础设施中。

这些工具的关键特性在于完全自主性。它们离线运行,使攻击者能够使用检索增强生成方法,而无需担心通过云服务泄露数据。这意味着他们的操作对传统监控系统几乎不可见。该组织的武器库中还发现了用于将语言模型嵌入自有软件的库、用于编程的AI助手Cursor以及语音识别工具。

从实验到真实攻击

需要强调的是,Kimsuky已不再仅仅是测试AI的能力。这关乎为将这些技术全面引入作战工具所做的充分准备。优先考虑使用现成解决方案,而非开发自有模型——这大大加快了进程,并降低了攻击准备的成本。

尤其令人担忧的是生成式AI被用于制作钓鱼材料。我成功发现,该组织生成关于数字资产、投资策略和金融科技服务的文档,这些文档模仿韩国AI投资平台的官方文件。这些材料语言自然、排版专业,使其几乎与合法文件难以区分。

情况因八月加密货币交易所Bybit已对朝鲜和Lazarus Group提起民事诉讼而进一步恶化,这证实了威胁的规模。然而,在我看来,行业低估了朝鲜黑客适应新技术的速度。使用本地AI不仅仅是一种趋势,而是一个战略步骤,使其能够绕过国际制裁并保持隐蔽。加密货币公司必须紧急重新审视其安全协议,特别关注防范日益复杂和个性化的AI生成钓鱼攻击。