加密新闻

11.08.2026
11:23

朝鲜黑客组织Kimsuky掌握人工智能:网络攻击的新时代

在朝鲜情报机构支持下活动的Kimsuky组织,已从简单使用生成式神经网络转向系统性地将人工智能融入其攻击链。这不再是零散的实验,而是一项全面升级网络武器的战略。

我的分析表明,Kimsuky正在积极测试用于运行AI模型的本地工具,包括Ollama、GPT4All和Msty。这种方法并非偶然:本地数据处理最大限度地降低了敏感信息泄露到外部云服务的风险,这对在完全隔离条件下运作的组织至关重要。

技术武器库:从RAG到Cursor

在攻击者的基础设施中,不仅发现了用于运行模型的框架,还有更先进的解决方案。这涉及检索增强生成(RAG)技术,该技术允许AI访问特定文档,以及用于将音频文件转换为文本的语音识别系统。此外,黑客还使用Cursor——一款支持AI的代码编辑器,这表明恶意软件的开发正在实现自动化。

根据我的评估,这样一套工具表明Kimsuky致力于将AI嵌入攻击的各个阶段:从编写代码到分析窃取的数据。这已不仅仅是利用神经网络创建的伪造文档进行钓鱼,而是对间谍活动的全面自动化。

加密货币踪迹与行业风险

该组织在加密货币领域的活动尤其令人担忧。此前,Kimsuky曾利用AI制作模仿投资报告的虚假金融诱饵文件。这些文件针对加密货币公司的董事和工程师。根据行业数据,2025年朝鲜黑客组织窃取了20.2亿美元的加密货币,而AI工具只会进一步增强他们的能力。

我识别的关键风险包括:RAG技术能够从窃取的文档中提取数据,语音识别系统则将截获的录音转换为便于搜索的文本。这对企业谈判的机密性构成了严重威胁。

目前研究表明,Kimsuky对AI的运用仍处于数据积累和能力探索阶段——尚未发现训练自有模型的迹象。但这只是时间问题。朝鲜黑客正在有条不紊地为在其行动中全面使用AI铺平道路,网络安全行业应准备好迎接新一轮攻击浪潮。

我的专家意见:引入本地AI工具是一个战略举措,使Kimsuky的攻击变得更加难以预测且更加自主。加密货币交易所和基金应重新审视其安全协议,特别关注可能由人工智能生成的文档和录音的验证。