11.08.2026
05:01
朝鲜黑客武装本地人工智能:加密货币行业面临新威胁

朝鲜黑客组织Kimsuky,因其对金融机构的网络攻击而臭名昭著,现已进入技术演进的新阶段。我对最新情报的分析显示,攻击者正积极将本地人工智能系统整合到其攻击链中,目标瞄准加密货币和金融科技公司。
离线AI作为新武器
在该组织的架构中,发现了基于开源平台Ollama、GPT4All和Msty部署的本地大语言模型(LLM)环境。这些工具的关键特性在于完全自主性:它们离线运行,采用检索增强生成(RAG)方法。这使得黑客能够处理敏感数据,而无需担心通过云服务泄露,从而大大增加了追踪难度。
此外,在Kimsuky的武器库中还发现了用于将语言模型嵌入其恶意软件的库和框架,以及用于编程的AI助手Cursor和语音识别工具。这直接表明该组织已从实验阶段转向实际利用AI来自动化漏洞利用开发和大规模数据分析。
新一代网络钓鱼
尤其令人担忧的是使用生成式AI来创建钓鱼文档。生成的资料模仿韩国投资平台关于数字资产和策略的官方文件。这些邮件以完美的自然语言和专业排版为特点,使其几乎与合法通信无法区分。受害者极难识破骗局,从而提高了攻击的有效性。
值得注意的是,Kimsuky选择依赖现成技术,而非从零开始训练自有模型。这是一种务实的方法,能够快速扩展攻击规模并适应新的防御机制。
我的专家评估:当前趋势只是冰山一角。本地LLM的使用为黑客开辟了创建完全自主攻击系统的可能性,这些系统能够自行适应环境。加密货币公司必须紧急重新审视其安全协议,重点加强行为分析和多因素认证,以应对这一新一代威胁。8月份,加密货币交易所Bybit已对朝鲜和Lazarus Group提起民事诉讼,但法律诉讼不太可能阻止这一技术进展。