加密新闻

11.08.2026
11:59

新一代网络战争:朝鲜黑客掌握人工智能技术以开发恶意软件

朝鲜民主主义人民共和国的情报机构,尤其是臭名昭著的Kimsuky组织,已经达到了新的技术准备水平。我的分析表明,这些在侦察总局庇护下活动的网络犯罪分子,正在积极尝试使用本地人工智能工具。这并非零散的测试,而是系统性地研究AI能力以升级其攻击武器库。

本地AI:以隐蔽性和效率为赌注

在技术调查过程中发现,Kimsuky已部署并配置了多个用于本地运行AI模型的框架,包括Ollama、GPT4All和Msty。这种方法允许在不访问外部云服务的情况下处理数据,这对维护操作安全至关重要。此外,还记录到了检索增强生成(RAG)技术的使用,该技术使模型能够访问特定文档,以及语音识别工具,可将截获的音频录音转换为便于分析的文本。

在攻击者的基础设施中还发现了AI代码编辑器和用于创建自主AI代理的框架。这直接表明朝鲜黑客旨在自动化恶意软件开发和数据分析流程,而不仅仅是利用AI生成钓鱼邮件。去年,Kimsuky已经使用生成式AI创建了伪造的金融和加密货币诱饵文档,模仿投资报告。

对加密行业的威胁

在加密货币领域的背景下,这一点尤其令人担忧。据我估计,2025年朝鲜黑客组织窃取了约20.2亿美元的加密资产。现在,随着AI的整合,这些攻击可能变得更加复杂且难以检测。例如,RAG技术可以从被盗文档中提取机密数据,而基于AI的自动化加速了代码漏洞的搜索。

目前,根据现有数据,Kimsuky对AI的使用仍处于研究和经验积累阶段。尚未发现训练自有模型的痕迹。但这只是时间问题。

我的结论:我们正站在网络威胁新时代的门槛上,AI将不再仅仅是工具,而是黑客军队中名副其实的“士兵”。加密货币交易所和数字资产托管方现在就必须重新审视其安全协议,依靠行为分析和多因素防护来抵御AI攻击。在此方面的拖延可能代价高达数十亿美元。