加密新闻

11.08.2026
10:38

平壤的人工智能:Kimsuky组织掌握生成式模型用于网络攻击

朝鲜黑客组织Kimsuky,在朝鲜侦察总局的庇护下行动,已提升至新的技术准备水平。我的分析显示,攻击者正积极试验本地人工智能工具,力图将其整合进攻击链中。这已不再是零散尝试,而是对网络潜力进行系统化升级的工作。

本地AI:以隐蔽性为赌注

在对Kimsuky基础设施的研究中,发现了部署和配置多个本地AI模型运行框架的痕迹,包括Ollama、GPT4All和Msty。这种方法并非偶然:在本地处理数据,不依赖云服务,可最大限度降低敏感信息(包括窃取的数据)泄露的风险,并减少通过网络痕迹被发现的概率。

此外,该组织的武器库中还记录了用于实现检索增强生成(RAG)技术的工具,该技术使模型能够访问选定文档,以及AI代理框架、语音识别软件,甚至Cursor——一款支持AI的代码编辑器。显然,这套工具并非用于娱乐:它覆盖了从恶意软件开发到攻击自动化和数据分析的完整流程。

从加密货币诱饵到全面自动化

此前,Kimsuky已利用AI制作伪造的金融和加密货币文件,模仿投资报告。如今,显然重点转向更深层次的整合。RAG技术能够从被盗文件中提取有用数据,而语音识别系统则将截获的音频转换为便于搜索的文本。

需要强调的是,这一切发生在朝鲜黑客取得惊人财务成果的背景下。根据行业估计,仅2025年一年,与朝鲜相关的组织就窃取了约20.2亿美元的加密货币。AI对他们而言已不仅仅是工具,而是力量的倍增器。

值得注意的是,研究人员未发现其训练自有模型的痕迹,这表明当前处于知识积累和测试阶段。但这只是时间问题。将AI融入网络攻击并非未来,而是已然发生的现实。加密货币市场及所有处理数字资产的人士,应以最大严肃性对待这一威胁:下一封钓鱼邮件可能与真实邮件毫无区别,而入侵可能完全自动化。