加密新闻

11.08.2026
05:21

Kimsuky将网络攻击提升到新水平:朝鲜黑客装备了本地人工智能

Lazarus Group КНДР хакеры

朝鲜黑客组织Kimsuky以其对金融领域的攻击而闻名,目前正在对其攻击武器库进行彻底升级。不再依赖传统的钓鱼手段和漏洞利用,攻击者现在积极将本地人工智能系统整合到针对加密货币和金融公司的行动中。这不仅仅是实验——这是向新一代自主且高度自适应的网络威胁的转变。

离线人工智能:攻防的新前沿

我的分析显示,Kimsuky已基于Ollama、GPT4All和Msty等开放平台部署了完整的LLM环境。关键特点在于,这些系统完全离线运行。通过使用检索增强生成(RAG)方法,黑客可以在不向云服务发送请求的情况下处理和生成数据,这使得他们对传统监控系统和沙箱几乎不可见。

在该组织的基础设施中,不仅发现了现成的模型,还发现了用于将语言算法嵌入其自身恶意软件的库。特别引人注目的是对Cursor(一种用于编程的人工智能助手)以及语音识别工具的使用。这表明Kimsuky不仅自动化了代码编写,还自动化了社会工程学,使其攻击更加个性化和具有说服力。

从测试到实战应用

需要强调的是,该组织已经走出了“试错”阶段。根据收集到的数据,Kimsuky正在将人工智能实际嵌入真实的攻击链中。优先使用现成技术,而非从头训练自有模型——这使其能够节省资源并快速适应新的防御机制。

尤为令人担忧的是所生成内容的质量。利用人工智能创建的钓鱼文档模仿韩国投资平台的官方文件,包括有关数字资产和金融科技服务的材料。这些文档语言自然、格式专业,几乎与合法文件无法区分。这证实了威胁正转向高精度、定向攻击,其中人为因素成为主要弱点。

我的专家意见:将本地LLM整合到Kimsuky的武器库中,对整个行业来说是一个令人警惕的信号。基于网络流量或云请求分析的传统检测方法将变得无效。加密货币公司需要重新审视其威胁模型,重点关注行为分析和员工培训,以识别超逼真的钓鱼攻击,尤其是在数字资产面临日益增长压力的背景下。