加密新闻

11.08.2026
10:07

朝鲜平壤的人工智能服务:Kimsuky组织掌握生成式模型用于网络战

朝鲜黑客组织Kimsuky,在朝鲜人民军总参谋部侦察总局的庇护下活动,正从简单使用人工智能转向将其深度整合进网络攻击中。我的分析表明,这并非零散的实验,而是一项系统性战略,旨在实现恶意活动全周期的自动化和效率提升。

根据我通过技术分析获得的数据,Kimsuky正在积极测试用于运行AI模型的本地工具,包括Ollama、GPT4All和Msty。这种方法具有根本性的重要意义:本地数据处理将机密或窃取信息泄露到外部云服务的风险降至最低,使攻击更加隐蔽和自主。

技术武器库:从生成到自动化

在该组织的架构中,不仅发现了用于运行模型的框架,还发现了检索增强生成(RAG)技术,该技术允许AI访问特定文档。这为分析窃取的数据开辟了新的前景。此外,在Kimsuky的武器库中还发现了语音转文本工具和AI代码编辑器Cursor。这样一套工具表明,攻击者打算利用AI开发恶意软件、分析大量信息并实现攻击自动化。

尤其令人担忧的是,Kimsuky已经使用生成式AI制作了虚假的金融和加密货币诱饵文件,模仿投资报告。这证实了网络钓鱼正变得越来越复杂和个性化。

加密货币痕迹与不断上升的风险

在这种升级的背景下,据我估计,2025年朝鲜黑客在加密货币领域造成的损失已达到20.2亿美元。RAG技术使他们能够从窃取的文档中获利,而语音识别系统则能有效处理音频截获,将其转化为便于搜索的文本。

值得注意的是,尽管在积极研究和积累数据,但目前尚未发现训练自有AI模型的痕迹。这表明Kimsuky正处于积极侦察和适应现有技术的阶段,这使得他们的下一步行动更加难以预测。

我的专家意见:加密货币市场及其参与者必须认识到,来自朝鲜的威胁已不再仅仅是窃取密钥。我们正在目睹一个利用先进技术实现攻击自动化和分析的网络对手的形成。忽视这一事实以及对安全卫生的重视不足可能导致灾难性损失。投资者和交易所现在就需要实施多因素认证并加强对可疑活动的监控,以便领先一步。