加密新闻

11.08.2026
05:41

金淑基进入新阶段:朝鲜黑客将本地人工智能整合进对加密货币行业的攻击中

Lazarus Group КНДР хакеры

为朝鲜利益行事的Kimsuky组织正在对其武器库进行彻底升级。黑客不再依赖传统的钓鱼手段和漏洞利用,而是积极部署本地人工智能系统,以精准打击加密货币交易所和金融机构。这已不再是简单的试验,而是将AI全面融入网络犯罪基础设施的实战整合。

离线AI成为新武器

我的分析显示,Kimsuky已在其内部部署了基于Ollama、GPT4All和Msty的本地环境。关键点在于,这些大语言模型完全离线运行,采用检索增强生成(RAG)技术。这使得黑客能够处理敏感数据,而无需担心泄露至云服务,从而让他们的行动更加隐蔽,难以追踪。

该组织的基础设施中还发现了用于将语言模型嵌入自有软件的库和框架、用于编程的AI助手Cursor以及语音识别工具。这一组合表明,Kimsuky不仅正在自动化恶意代码的编写,还在自动化海量数据的分析以及攻击的协调工作。

新一代钓鱼攻击

尤其令人担忧的是,生成式AI被用于制作钓鱼文档。部分模仿韩国AI投资平台资料的文件,语言自然、排版专业。这打破了人们对朝鲜黑客“粗糙”邮件的刻板印象——如今,受害者收到的是令人信服、措辞严谨的文件,很难与合法文件区分开来。

该组织已不再“试用”AI,而是准备将其实际应用于攻击工具中。他们优先采用现成技术,而非训练自有模型——这既节省了资源,又加快了部署速度。

我的结论:将本地大语言模型整合进Kimsuky的攻击行动,对整个加密行业来说是一个警示信号。基于网络流量或云请求分析的传统检测方法正变得无效。企业必须重新审视其防御策略,重点转向行为分析和内部流程监控,而不仅仅是边界安全。Bybit已对朝鲜和Lazarus Group提起诉讼,但法律诉讼无法阻止这股新的威胁浪潮。