加密新闻

11.08.2026
09:36

朝鲜平壤的人工智能:Kimsuky组织掌握生成式模型用于网络战

朝鲜黑客组织Kimsuky,在朝鲜人民军总参谋部侦察总局的庇护下运作,已从简单使用生成式人工智能创建钓鱼文档,转向系统性地研究将人工智能融入其攻击链的可能性。这不再是零散的实验,而是一种深思熟虑的战略,旨在实现网络行动的自动化和效率提升。

本地人工智能作为隐蔽工具

在对攻击者基础设施的分析中,我发现Kimsuky正在积极测试用于运行人工智能模型的本地工具,包括Ollama、GPT4All和Msty。这种方法有其合理性:在本地处理数据,而不依赖云服务,可以最大限度地降低敏感信息泄露的风险,并减少其行动被发现的概率。使用检索增强生成(RAG)技术使黑客能够直接访问被盗文档数据库,使其情报收集更具针对性。

此外,在与该组织相关的基础设施上,还发现了用于流程自动化的工具:人工智能代理框架、语音转录软件,甚至还有Cursor——一款支持人工智能的代码编辑器。这样的武器库表明,Kimsuky的目标是将人工智能整合到攻击的各个阶段——从编写恶意软件到数据分析,再到自动化入侵。

从诱饵到真正的自动化

已有记录显示,该组织曾使用人工智能生成的虚假金融和加密货币文档,模仿投资报告。这只是冰山一角。考虑到2025年朝鲜黑客窃取了超过20.2亿美元的加密货币,这场博弈的赌注极高。

尤其令人担忧的是,他们使用RAG技术从被盗文档中提取数据,并使用语音识别系统处理截获的音频记录。这使情报收集变成了高度自动化的流水线。然而,需要指出的是:目前尚未发现他们训练自有AI模型的痕迹。现阶段,Kimsuky正处于数据积累和研究阶段,但发展方向显而易见。

我的分析:我们正在见证网络空间新一轮军备竞赛的开始。目前Kimsuky只是在试用人工智能,但一旦它全面转向使用这些技术,其攻击效率将成倍增长。加密货币行业作为平壤的主要收入来源之一,应当立即重新审视其安全协议,不要等到人工智能成为攻击者的标准武器。