11.08.2026
10:53
金淑的AI武器库:朝鲜黑客如何利用神经网络进行网络战
朝鲜黑客组织Kimsuky,在朝鲜民主主义人民共和国侦察总局的领导下,正将数字威胁提升至新水平。我最近对其活动的观察表明:这并非零散的实验,而是将人工智能技术系统性地整合到网络攻击的每个阶段——从恶意软件开发到攻击自动化。
本地神经网络:以隐蔽性为赌注
在分析Kimsuky的基础设施过程中,我记录到其部署了一整套用于本地运行AI模型的工具:Ollama、GPT4All和Msty。这是一个关键点。通过使用本地数据处理,攻击者排除了通过外部AI服务泄露机密或被窃信息的风险。他们不仅仅是在测试技术——他们正在构建一个自主生态系统,数据不会离开其控制的系统范围。
尤其令人担忧的是检索增强生成(RAG)技术的应用。它允许AI模型访问特定文档,这为分析被盗档案开辟了直接途径。与此相关,还发现了AI代理框架、语音识别程序以及代码编辑器Cursor。这套组合并非随意的工具集,而是一个经过深思熟虑的武器库,用于攻击自动化和深度情报处理。
从钓鱼攻击到自动化
此前,Kimsuky已使用生成式AI创建伪造的金融和加密货币诱饵文档,模仿投资报告。如今,重心正转向全面自动化。据我估计,2025年朝鲜各组织窃取了约20.2亿美元的加密货币,而AI正成为其能力的关键倍增器。
在主要风险中,我重点指出两点:RAG系统能够从被盗文档中提取数据,而语音识别技术可将截获的音频记录转换为便于搜索的文本。这将零散数据转化为结构化的情报图景。
值得注意的是,目前尚未发现其训练自有AI模型的痕迹——Kimsuky正处于积累经验和研究的阶段。但这只是时间问题。我的结论是:我们目睹的不仅是又一次战术伎俩,而是一次战略转型。在不久的将来,AI将成为网络战中不可或缺的一部分,安全行业必须从现在起就为此做好准备。